可以说,我想创建一个登录查询:
$query ="SELECT * FROM userstable WHERE uName='".$userName."' AND pass='".$password."' ";
$result = mysql_query($query);
$num = mysql_numrows($result);
if ($num == 0) {
echo "wrong detiales";
}
else
{
echo "in";
但是通过这种方式,客户可以访问并将他的数据放入我的查询中......我不喜欢它......为什么要让客户访问从我的数据库中获取数据?
问题:将我的数据放入数组中,然后搜索数组而不是搜索查询是否健康?它可能会慢一点(假设我没有很多记录)。即使它有点慢,它会更安全吗?
和建议?代码示例?
10 倍,(顺便说一句,我非常喜欢这个网站!)