我收到此查询的错误消息(mysql_fetch_row():提供的参数不是中的有效MySQL结果资源)。为什么?//MySQL globals
$mysql_server = "***";//change this server for your Drupal installations$mysql_user = "***";//
我使用shell脚本与MySQL数据库通信。MySQL支持将查询指定为外壳参数,如下所示:但是,如果我有一个参数,我想在查询中使用它,我如何保护自己免受注入攻击呢一种天真的方法是将变量值粘贴到请求中,但这不是很安全:
mysql my_db -B -N -e "select id from Table where n