MySQL + SQL · Lesson 102

MySQL में Prepared Statements

Prepared Statement क्या है?

Prepared statement SQL structure और values अलग-अलग भेजता है। Database values को सख्ती से data मानता है — SQL injection रोकता है और बार-बार चलने वाली queries तेज़ करता है।

MySQL में

PREPARE stmt FROM 'SELECT * FROM students WHERE marks > ?';
SET @m = 80;
EXECUTE stmt USING @m;
DEALLOCATE PREPARE stmt;

PHP (PDO) में

$stmt = $pdo->prepare("INSERT INTO students(name, marks) VALUES(?, ?)");
$stmt->execute(["Aman", 88]);

सारांश

  • Prepared statements placeholders (?) से SQL को values से अलग करते हैं।
  • SQL injection रोकते हैं और बार-बार चलने वाली queries तेज़ करते हैं।
🔗

Share this topic with a friend

यह topic किसी दोस्त को भेजें

Found it useful? Send it to a classmate learning the same thing.

अच्छा लगा? जो दोस्त यही सीख रहा है, उसे भेज दीजिए।

💻 लाइव कोड एडिटर

इस पेज के प्रोग्राम यहीं तैयार हैं — चलाएँ, बदलें और सीखें। कुछ भी इंस्टॉल किए बिना।
OneCompiler द्वारा संचालित। कोड एडिटर में अपने आप आ जाता है — Run दबाकर आउटपुट देखें। अगर एडिटर न खुले तो नए टैब में खोलें.