在这里,我试图在没有 sql 注入的情况下插入 db。按照我的说法,一切都还好,还没有插入表格:
$email = $_POST['email'];
$uname = $_POST['name'];
$myid = $_POST['myid'];
$user='root';
$pass='root';
$dbh = new PDO('mysql:dbname=test;host=127.0.0.1:3306', $user, $pass);
$stmt = $dbh->prepare('INSERT INTO user_record (id,uname,email) VALUES (:id, :uname, :email)');
$stmt->bindParam(':uname', $uname);
$stmt->bindParam(':id', $myid);
$stmt->bindParam(':email', $email);
$stmt->execute();
有人可以指出什么是错的。