MySQL + SQL · Lesson 102
MySQL में Prepared Statements
Prepared Statement क्या है?
Prepared statement SQL structure और values अलग-अलग भेजता है। Database values को सख्ती से data मानता है — SQL injection रोकता है और बार-बार चलने वाली queries तेज़ करता है।
MySQL में
PREPARE stmt FROM 'SELECT * FROM students WHERE marks > ?';
SET @m = 80;
EXECUTE stmt USING @m;
DEALLOCATE PREPARE stmt;
PHP (PDO) में
$stmt = $pdo->prepare("INSERT INTO students(name, marks) VALUES(?, ?)");
$stmt->execute(["Aman", 88]);
सारांश
- Prepared statements placeholders (?) से SQL को values से अलग करते हैं।
- SQL injection रोकते हैं और बार-बार चलने वाली queries तेज़ करते हैं।
💻 लाइव कोड एडिटर
इस पेज के प्रोग्राम यहीं तैयार हैं — चलाएँ, बदलें और सीखें। कुछ भी इंस्टॉल किए बिना।
OneCompiler द्वारा संचालित। कोड एडिटर में अपने आप आ जाता है — Run दबाकर आउटपुट देखें। अगर एडिटर न खुले तो नए टैब में खोलें.