Ich habe da ein kleines Problem. Aktuell nutze ich folgenden Code.
if ($result = mysqli_query($db_connection, 'SELECT name FROM users WHERE id = ' . $id . ' ORDER BY name ASC')) {
while ($row = mysqli_fetch_assoc($result)) {
echo $row['name'];
}
mysqli_free_result($result);
}
Nun möchte ich diesen alleine schon aus Sicherheitsbedenken auf mysqli_prepared umstellen. Ich habe da aber leider so meine Probleme.
versuche sahen so aus:
if ($result = mysqli_prepare($db_connection, 'SELECT name FROM users WHERE id = ? ORDER BY name ASC')) {
mysqli_stmt_bind_param($stmt, "i", $id);
mysqli_stmt_execute($stmt);
while ($row = mysqli_fetch_assoc($result)) {
echo $row['name'];
}
mysqli_free_result($result);
}
Klappt alles leider nicht so ganz. Kann mir da vielleicht jemand weiterhelfen?
Grüße, BigTim

Hilfe
Neues Thema
Antworten
Nach oben



