Segurança PHP&mysql Versões incompatíveis
Olá pessoal,tudo bem ?,tive uma dúvida.
Tava codando no computador o acesso ao banco de dados
$id_produto = $_GET['id'];
$sql = "SELECT imagem FROM `imagens` where id_produto = '$id_produto'";
$result = $mysqli->query($sql);
Porém este metodo é sujeito a mysql injection,então decidi fazer desta forma:
$id_produto = $_GET['id'];
$sql = $mysqli->prepare('SELECT imagem FROM imagens WHERE id_produto = ?');
$sql->bind_param('s',$id_produto);
$sql->execute();
Porém,no servidor,quando eu Upo,o segundo método não funciona,não sei se é porcausa da versão do Mysql que é 5.1.61 e no meu computador é 5.16.17
Como irei fazer o código para o site,usando um código seguro igual ao código atualizado acima ?
Agradeço desde já !
Discussão (22)
Carregando comentários...