我有一个外部PHP脚本,并且正在使用PDO这样进行查询:
try
{
$dbh = new PDO("mysql:host=$hostname;dbname=$db", $username, $password);
$sql = "SELECT * FROM $table WHERE userName=:userName";
$stmt = $dbh->prepare($sql);
$stmt->bindParam(':userName', $userName);
$stmt->execute();
$rows = $stmt->fetchAll(PDO::FETCH_ASSOC);
$dbh = null;
}
catch(PDOException $e)
{
echo $e->getMessage();
}
Run Code Online (Sandbox Code Playgroud)
由于我是Joomla / PHP的新手,因此我不确定这是否是一个好习惯。我当前的设置是否存在安全风险?我刚刚发现可以在外部脚本中使用JFactory,但是我只是想知道在我的情况下是否必须更改为JFactory,还是可以坚持使用PDO?