Resultados da pesquisa a pedido "prepared-statement"

1 a resposta

Consulta de atualização do MySQL com instrução preparada está dando erro

Estou recebendo o seguinte erro no código abaixo. Aviso: mysqli_stmt :: bind_param (): O número de variáveis não corresponde ao número de parâmetros na instrução preparada em C: \ wamp \ www \ purev \ admin \ edit.php na linha ...

1 a resposta

Livrar-se da injeção SQL sem usar a instrução Prepared

Meu aplicativo tem muitas consultas JDBC gravadas usando o Statement e, portanto, é vulnerável à injeção de SQL. Infelizmente, este aplicativo foi desenvolvido há cerca de 10 anos e provavelmente os desenvolvedores não sabiam sobre a declaração ...

3 a resposta

Como exibir o registro de busca de dados duas vezes na página única?

Eu tenho que buscar o nome do país duas vezes na página. Eu tenho quatro menus suspensos que são país_1, estado_1, país_2, estado_2. No país, o usuário seleciona o nome do país e, de acordo com o nome do país, o nome do estado será exibido. Se ...

1 a resposta

Não é possível obter o número de linhas e buscar ao usar a instrução preparada do MySQLi

Quero obter o número de linhas do banco de dados, mas quando tento fazer isso, o$g_check variável será igual a0 e meu código ecoará o$sugg_title mensagem que está noelse declaração. Mas no banco de dados existem 4 grupos inseridos, ...

1 a resposta

Mysqli Prepared Stmt retorna 0 num_rows

Socorro. Estou recebendo 0 num_rows, mas se eu executar a consulta no console, estou obtendo resultados. Eu sou meio novo em stmts preparados. Aqui está o meu código Classe de conexão com o banco de dados: class DbConnection { const HOST = ...

2 a resposta

por que obtenho um erro de sintaxe na instrução preparada? [duplicado

Esta pergunta já tem uma resposta aqui: preparedStatement erro de sintaxe [/questions/23420038/preparedstatement-syntax-error] 2 respostas Eu escrevi uma declaração preparada, mas está dando um erro de sintaxe em?. Não consigo entender o que há ...

1 a resposta

Como preparar a instrução SQL com POINT usando mysqli ao usar INSERT

Não consigo encontrar onde documentado para preparar com êxito uma declaração que usa o tipo de dados POINT. Esta pergunta anterior (Como usar o tipo POINT mysql com mysqli - ...

1 a resposta

como implementar como operador na declaração preparada? [duplicado

Esta pergunta já tem uma resposta aqui: Utilização da cláusula LIKE na instrução preparada sql, spring, SimpleJDBCTemplate [/questions/6049256/use-of-like-clause-in-sql-prepared-statement-spring-simplejdbctemplate] 1 ...

1 a resposta

A instrução preparada não pode ser executada várias vezes com valores inteiros

Como executo corretamente uma instrução preparada usando diferentes valores inteiros? Há algo de mortalmente errado na ligação explícita e implícitaPDO::PARAM_INT ao reutilizar uma instrução preparada para ODBC. CREATE TABLE mytab ( col INT, ...

0 a resposta

Ao executar command.Prepare (), tenho o erro “SqlCommand.Prepare method exige que todos os parâmetros tenham um tipo definido explicitamente”

Eu tenho as seguintes declarações: SqlConnection con = new SqlConnection(ConfigurationManager.AppSettings["DataBaseName"]); SqlCommand cmd = new SqlCommand(); cmd.Connection = con; cmd.CommandText = "update Table1 set data = @data where id = ...