Parameterized Statements -PDO

cavihai

New member
Parameterized Statements -PDO

אני מנסה להשתמש בשיטה הבאה כדי להימנע מהזרקות SQL (הבנתי שזאת השיטה הכי טובה)

אני מנסה להתחבר בשיטה הזאת לבסיס הנתונים אך לא מצליח

הקוד הרגיל שבו אני משתמש להתחבר לבסיס הנתונים


<?php
$user = "";
$pass = "";
$host = "";
$dbname = "";
$con = mysql_connect($host,$user,$pass)
or die ("Couldn't connect to server");
$db = mysql_select_db($dbname,$con)
or die ("Couldn't select db");
?>


זהו הקוד החדש שאיתו אני מנסה להתחבר


<?php
$dbuser = "";
$dbpass = "";
$dbhost = "";
$dbname = "";
$pdo_info = "mysql:host=$dbhost;dbname=$dbname";
$conn = new PDO($pdo_info, $dbuser, $dbpass)
or die ("Couldn't connect to server");
$db = mysql_select_db($dbname,$conn)
or die ("Couldn't select db");
?>


משהו בשורה הזאת לא תקין
$conn = new PDO($pdo_info, $dbuser, $dbpass)

אשמח לעזרה ואפילו מקור מידע טוב שאפשר לקרוא בנושא
 
למעלה