Register Register Member Login Member Login Member Login Forgot Password ??
PHP , ASP , ASP.NET, VB.NET, C#, Java , jQuery , Android , iOS , Windows Phone
 

Registered : 109,036

HOME > PHP > PHP MySQL Database (mysqli) > PHP MySQL Prepared Statement / Parameter Query (mysqli)



Clound SSD Virtual Server

PHP MySQL Prepared Statement / Parameter Query (mysqli)

PHP MySQL Prepared Statement / Parameter Query (mysqli) บทความนี้จะเป็นการสรุปคำสั่งและรูปแบบการใช้ PHP ติดต่อกับ MySQL ผ่าน function ของ mysqli ที่ทันสมัยล่าสุด มีประสิทธิภาพทำงานได้รวดเร็ว และมีความปลอดภัยในระดับหนึ่ง รองรับการเขียนได้หลากหลายรูปแบบ เช่นแบบ OOP โดยในบทความนี้จะยกตัวอย่างแบบกระทัดรัด ว่าในแต่ล่ะรูปแบบที่จำเป็นต่อการใช้งานนั้นมีรูปแบบอย่างไรบ้าง ซึ่งในบทความนี้แทบจะเรียกได้ว่า ครบสำหรับการใช้งานพื้นฐานทั่ว ๆ ไปเลยทีเดียว

จะเห็นได้ว่าในการ Query ผ่าน mysqli ในบทความนี้จะเลือกใช้แบบ Prepared Statement หรือแบบ Parameters Query ทั้งนี้เพื่อเป็นการลดปัญหาหรือข้อผิดพลาด ช่องโหว์การ Hack ผ่าน SQL Injection ที่จะให้การทำงานของโปรแกรมนั้นผิดพลาดได้ เมื่อพบกับข้อมูลในรูปแบบต่าง ๆ

MySQL Table
CREATE TABLE `customer` (
  `CustomerID` varchar(4) NOT NULL,
  `Name` varchar(50) NOT NULL,
  `Email` varchar(50) NOT NULL,
  `CountryCode` varchar(2) NOT NULL,
  `Budget` double NOT NULL,
  `Used` double NOT NULL,
  PRIMARY KEY  (`CustomerID`)
) ENGINE=MyISAM DEFAULT CHARSET=utf8;

INSERT INTO `customer` VALUES ('C001', 'Win Weerachai', '[email protected]', 'TH', 1000000, 600000);
INSERT INTO `customer` VALUES ('C002', 'John  Smith', '[email protected]', 'UK', 2000000, 800000);
INSERT INTO `customer` VALUES ('C003', 'Jame Born', '[email protected]', 'US', 3000000, 600000);
INSERT INTO `customer` VALUES ('C004', 'Chalee Angel', '[email protected]', 'US', 4000000, 100000);

PHP MySQL Prepared Statement / Parameter Query (mysqli)

ฐานข้อมูลและตารางของ MySQL Database



select.php (การ Select ข้อมูล แบบ 1 รายการ)
<?php
	ini_set('display_errors', 1);
	error_reporting(~0);

	$serverName = "localhost";
	$userName = "root";
	$userPassword = "root";
	$dbName = "mydatabase";

	$conn = new mysqli($serverName,$userName,$userPassword,$dbName);

	$strCustomerID = "C001";
	$sql = "SELECT * FROM customer WHERE CustomerID = ? ";
	$stmt = $conn->prepare($sql);
	$stmt->bind_param('s', $strCustomerID); //   s - string, b - blob, i - int, etc

	/*** for 2 Parameters
		$strCustomerID = "C001";
		$strEmail = "[email protected]";
		$sql = "SELECT * FROM customer WHERE CustomerID = ? AND Email = ? ";
		$stmt = $conn->prepare($sql);
		$stmt->bind_param('ss', $strCustomerID,$strEmail); //   s - string, b - blob, i - int, etc
	**/

	$stmt ->execute();

	$result = $stmt->get_result();
	$row = $result->fetch_assoc();

	if($row)
	{
		echo $row["CustomerID"]."<br>";
		echo $row["Name"]."<br>";
		echo $row["Email"]."<br>";
		echo $row["CountryCode"]."<br>";
		echo $row["Budget"]."<br>";
		echo $row["Used"]."<br>";
	}

	$conn->close();
?>

PHP MySQL Prepared Statement / Parameter Query (mysqli)








list.php (การ Select ข้อมูลบบแสดงรายการ)
<?php
	ini_set('display_errors', 1);
	error_reporting(~0);

	$serverName = "localhost";
	$userName = "root";
	$userPassword = "root";
	$dbName = "mydatabase";

	$conn = new mysqli($serverName,$userName,$userPassword,$dbName);

	$strCountryCode = "US";
	$sql = "SELECT * FROM customer WHERE CountryCode = ? ";
	$stmt = $conn->prepare($sql);
	$stmt->bind_param('s', $strCountryCode); //   s - string, b - blob, i - int, etc

	$stmt ->execute();

	$result = $stmt->get_result();

	while($row = $result->fetch_assoc())
	{
		echo $row["CustomerID"]."<br>";
		echo $row["Name"]."<br>";
		echo $row["Email"]."<br>";
		echo $row["CountryCode"]."<br>";
		echo $row["Budget"]."<br>";
		echo $row["Used"]."<br>";
		echo "<hr>";
	}

	$conn->close();
?>

PHP MySQL Prepared Statement / Parameter Query (mysqli)



insert.php (การ Insert ข้อมูล)
<?php
	ini_set('display_errors', 1);
	error_reporting(~0);

	$serverName = "localhost";
	$userName = "root";
	$userPassword = "root";
	$dbName = "mydatabase";

	$conn = new mysqli($serverName,$userName,$userPassword,$dbName);

	$strCustomerID = "C005";
	$strName = "Weerachai Nukitram";
	$strEmail = "[email protected]";
	$strCountryCode = "TH";
	$strBudget = "6000000";
	$strUsed = "0";

	$sql = "INSERT INTO customer (CustomerID, Name, Email, CountryCode, Budget, Used) VALUES (?, ?, ?, ?, ?, ?)";
	$stmt = $conn->prepare($sql);
	$stmt->bind_param('ssssii', $strCustomerID, $strName, $strEmail, $strCountryCode, $strBudget, $strUsed); //   s - string, b - blob, i - int, etc

	$stmt ->execute();

	printf("%d Row inserted.\n", $stmt->affected_rows);

	$conn->close();
?>

PHP MySQL Prepared Statement / Parameter Query (mysqli)

PHP MySQL Prepared Statement / Parameter Query (mysqli)



update.php (การ Update ข้อมูล)
<?php
	ini_set('display_errors', 1);
	error_reporting(~0);

	$serverName = "localhost";
	$userName = "root";
	$userPassword = "root";
	$dbName = "mydatabase";

	$conn = new mysqli($serverName,$userName,$userPassword,$dbName);

	$strName = "Weerachai Nukitram";
	$strEmail = "[email protected]";
	$strCountryCode = "TH";
	$strBudget = "6000000";
	$strUsed = "100000";

	$strCustomerID = "C005";

	$sql = "UPDATE customer SET 
			Name = ? ,
			Email = ? ,
			CountryCode = ? ,
			Budget = ? ,
			Used = ?
			WHERE CustomerID = ? ";
	$stmt = $conn->prepare($sql);
	$stmt->bind_param('sssiis', $strName, $strEmail, $strCountryCode, $strBudget, $strUsed,$strCustomerID); //   s - string, b - blob, i - int, etc

	$stmt ->execute();

	printf("%d Row updated.\n", $stmt->affected_rows);

	$conn->close();
?>

PHP MySQL Prepared Statement / Parameter Query (mysqli)

PHP MySQL Prepared Statement / Parameter Query (mysqli)


delete.php (การ Delete ข้อมูล)
<?php
	ini_set('display_errors', 1);
	error_reporting(~0);

	$serverName = "localhost";
	$userName = "root";
	$userPassword = "root";
	$dbName = "mydatabase";

	$conn = new mysqli($serverName,$userName,$userPassword,$dbName);

	$strCustomerID = "C005";

	$sql = "DELETE FROM customer
		WHERE CustomerID = ? ";
	$stmt = $conn->prepare($sql);
	$stmt->bind_param('s', $strCustomerID); //   s - string, b - blob, i - int, etc

	$stmt ->execute();

	printf("%d Row deleted.\n", $stmt->affected_rows);

	$conn->close();
?>


PHP MySQL Prepared Statement / Parameter Query (mysqli)

PHP MySQL Prepared Statement / Parameter Query (mysqli)








   
Share


ช่วยกันสนับสนุนรักษาเว็บไซต์ความรู้แห่งนี้ไว้ด้วยการสนับสนุน Source Code 2.0 ของทีมงานไทยครีเอท


ลองใช้ค้นหาข้อมูล


   


Bookmark.   
       
  By : ThaiCreate.Com Team (บทความเป็นลิขสิทธิ์ของเว็บไทยครีเอทห้ามนำเผยแพร่ ณ เว็บไซต์อื่น ๆ)
  Score Rating :  
  Create/Update Date : 2014-09-05 12:49:26 / 2017-03-25 00:54:53
  Download : No files
 Sponsored Links / Related

 
PHP MySQL Configuration & Connect to Database (mysqli)
Rating :

 
PHP MySQL List Data Record & Get Result Row (mysqli)
Rating :

 
PHP MySQL Display Data Master-Detail (mysqli)
Rating :

 
PHP MySQL List Data Record Paging/Pagination (mysqli)
Rating :

 
PHP MySQL Search Data Record (mysqli)
Rating :

 
PHP MySQL Search Data Paging/Pagination (mysqli)
Rating :

 
PHP MySQL Add/Insert Data Record (mysqli)
Rating :

 
PHP MySQL Multiple Record Add/Insert Data Record (mysqli)
Rating :

 
PHP MySQL Edit/Update Data Record(mysqli)
Rating :

 
PHP MySQL Delete Data Record/Confirm Delete (mysqli)
Rating :

 
PHP MySQL OOP (mysqli)
Rating :


ThaiCreate.Com Forum


Comunity Forum Free Web Script
Jobs Freelance Free Uploads
Free Web Hosting Free Tools

สอน PHP ผ่าน Youtube ฟรี
สอน Android การเขียนโปรแกรม Android
สอน Windows Phone การเขียนโปรแกรม Windows Phone 7 และ 8
สอน iOS การเขียนโปรแกรม iPhone, iPad
สอน Java การเขียนโปรแกรม ภาษา Java
สอน Java GUI การเขียนโปรแกรม ภาษา Java GUI
สอน JSP การเขียนโปรแกรม ภาษา Java
สอน jQuery การเขียนโปรแกรม ภาษา jQuery
สอน .Net การเขียนโปรแกรม ภาษา .Net
Free Tutorial
สอน Google Maps Api
สอน Windows Service
สอน Entity Framework
สอน Android
สอน Java เขียน Java
Java GUI Swing
สอน JSP (Web App)
iOS (iPhone,iPad)
Windows Phone
Windows Azure
Windows Store
Laravel Framework
Yii PHP Framework
สอน jQuery
สอน jQuery กับ Ajax
สอน PHP OOP (Vdo)
Ajax Tutorials
SQL Tutorials
สอน SQL (Part 2)
JavaScript Tutorial
Javascript Tips
VBScript Tutorial
VBScript Validation
Microsoft Access
MySQL Tutorials
-- Stored Procedure
MariaDB Database
SQL Server Tutorial
SQL Server 2005
SQL Server 2008
SQL Server 2012
-- Stored Procedure
Oracle Database
-- Stored Procedure
SVN (Subversion)
แนวทางการทำ SEO
ปรับแต่งเว็บให้โหลดเร็ว


Hit Link
   







Load balance : Server 00
ThaiCreate.Com Logo
© www.ThaiCreate.Com. 2003-2024 All Rights Reserved.
ไทยครีเอทบริการ จัดทำดูแลแก้ไข Web Application ทุกรูปแบบ (PHP, .Net Application, VB.Net, C#)
[Conditions Privacy Statement] ติดต่อโฆษณา 081-987-6107 อัตราราคา คลิกที่นี่