0Pricing
PHP Academy · 강의

준비된 문과 바인딩

prepare, bindParam, execute를 사용해 SQL 삽입을 방지합니다.

준비된 문과 바인딩은(는) CoddyKit의 무료 PHP Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 PHP Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. PHP Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

준비 문을 사용하는 이유

준비 문은 SQL 구조와 데이터를 분리합니다. 사용자 입력은 항상 값으로 처리되고 SQL 코드로 처리되지 않으므로 SQL 주입이 불가능합니다.

prepare() + execute()

기본 흐름은 자리 표시자를 사용하여 준비한 다음 값과 함께 실행하는 것입니다.

<?php
$stmt = $pdo->prepare("SELECT * FROM users WHERE email = ?");
$stmt->execute([$_POST["email"]]);
$user = $stmt->fetch();

이름 있는 자리 표시자

명확성을 위해 이름 있는 자리 표시자(:name)를 사용하십시오. 특히 같은 값이 여러 번 나타날 때 유용합니다.

<?php
$stmt = $pdo->prepare(
    "INSERT INTO users (name, email) VALUES (:name, :email)"
);
$stmt->execute([':name' => "Alice", ':email' => "alice@example.com"]);

bindParam과 bindValue 비교

bindParam은 변수를 참조로 연결하므로 실행 시 값을 읽습니다. bindValue는 값을 즉시 연결합니다.

<?php
$name = "Bob";
$stmt = $pdo->prepare("INSERT INTO users (name) VALUES (:name)");
$stmt->bindParam(":name", $name);
$name = "Carol";
$stmt->execute(); // inserts "Carol"

bindValue 예제

연결하는 시점에 값을 고정하려면 bindValue를 사용하십시오.

<?php
$stmt = $pdo->prepare("SELECT * FROM products WHERE price < :max");
$stmt->bindValue(":max", 50.00, PDO::PARAM_INT);
$stmt->execute();

형식 상수

선택 사항인 세 번째 매개변수는 데이터 형식을 지정합니다: PDO::PARAM_INT, PDO::PARAM_STR, PDO::PARAM_BOOL, PDO::PARAM_NULL.

문 다시 실행

준비된 문은 여러 번 실행할 수 있습니다. 쿼리는 서버에서 한 번만 컴파일됩니다.

<?php
$stmt = $pdo->prepare("INSERT INTO logs (msg) VALUES (:msg)");
foreach ($messages as $msg) {
    $stmt->execute([':msg' => $msg]);
}

rowCount()

INSERT/UPDATE/DELETE 후 rowCount()는 영향을 받은 행 수를 반환합니다.

<?php
$stmt = $pdo->prepare("DELETE FROM users WHERE active = 0");
$stmt->execute();
echo $stmt->rowCount()." users deleted";

lastInsertId()

INSERT 후 $pdo->lastInsertId()를 사용하여 자동 증가 기본 키를 가져옵니다.

<?php
$stmt = $pdo->prepare("INSERT INTO articles (title) VALUES (:t)");
$stmt->execute([':t' => "My Post"]);
$newId = $pdo->lastInsertId();

사용자 입력을 절대 연결하지 마십시오

다음과 같이 작성하지 마십시오: "SELECT * FROM users WHERE name = '".$name."'". 입력을 "정제했더라도" 항상 자리 표시자를 사용하십시오.

PDOStatement 객체

prepare()는 다음을 제공하는 PDOStatement를 반환합니다: execute(), fetch(), fetchAll(), bindParam(), bindValue(), rowCount().

요약

외부 데이터가 포함된 쿼리에는 항상 준비 문을 사용하십시오. 이름 있는 자리 표시자를 우선 사용하십시오. 즉시 사용할 값에는 bindValue를, 반복문에서 연결할 값에는 bindParam을 사용하십시오.

빠른 확인

bindParam은 언제 값을 읽습니까?

자주 묻는 질문

“준비된 문과 바인딩” 강의는 무료인가요?

네 — “준비된 문과 바인딩” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 PHP Academy 강의 전체를 잠금 해제할 수 있습니다. PHP Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“준비된 문과 바인딩”에서 뭘 배우나요?

prepare, bindParam, execute를 사용해 SQL 삽입을 방지합니다. 브라우저에서 직접 실행하는 실습 코드로 PHP Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

PHP Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 PHP Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“준비된 문과 바인딩” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 PHP Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 PHP Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. PDO로 MySQL에 연결하기
  2. 준비된 문과 바인딩
  3. PDO로 결과 가져오기
  4. PDO 트랜잭션
← PHP Academy(으)로 돌아가기