Doel
Beginner 2.0
nice ...
terima kasih sudah mengamalkan "prepared statement" dan "parameterized query" (walaupun jadi agak ribet ya). mudah-mudahan, sambil menyelam (belajar PHP/MySQL) + minum jus buah (aspek keamanan).... hehehe
data tidak di-input ke database, karena kode ini:
incomplete.
mana "parameterized query"nya?
lalu, mana perintah eksekusinya?
tambahan:
- kalau punya waktu luang, ada baiknya membaca juga topik mengenai XSS (Cross-Site Scripting).
terima kasih sudah mengamalkan "prepared statement" dan "parameterized query" (walaupun jadi agak ribet ya). mudah-mudahan, sambil menyelam (belajar PHP/MySQL) + minum jus buah (aspek keamanan).... hehehe
data tidak di-input ke database, karena kode ini:
PHP:
$sql = "INSERT INTO `absen`(`userid`, `nama`, `status`, 'jammasuk', 'jampulang', 'tanggal', 'keterangan') VALUES (:userid, :nama, :status, :jammasuk, :jampulang, :tanggal, :keterangan);";
$sth = $dbh->prepare($sql);
incomplete.
mana "parameterized query"nya?
PHP:
$sth->bindParam(':userid', ....);
$sth->bindParam(':nama', ....);
// dst...
lalu, mana perintah eksekusinya?
PHP:
$sth->execute();
tambahan:
- kalau punya waktu luang, ada baiknya membaca juga topik mengenai XSS (Cross-Site Scripting).