Como sé, hay una manera de ingresar datos en una base de datos mysql con mysqli, donde no tiene que usar mysql_real_escape_string. Quiero decir así:¿Cómo realizar ACTUALIZAR con mysqli-> preparar?
$stmt = $mysqli->prepare("INSERT INTO CountryLanguage VALUES (?, ?, ?, ?)");
$stmt->bind_param('sssd', "something", "something2", "something3", "123");
Ahora mi pregunta: ¿Se puede hacer lo mismo con la actualización en lugar de INSERT? ¿Cómo se vería la expresión? Sería similar a lo siguiente:
$stmt = $mysqli->prepare("UPDATE CountryLanguage SET some = ?, some2 = ?, some3 = ?, some4 = ?");
$stmt->bind_param('sssd', "something", "something2", "something3", "123");`
Gracias por su ayuda.
¿a qué se refiere el sssd? gracias –
@jajouka compruebe http://www.php.net/manual/en/mysqli-stmt.bind-param.php que lo explica (cadena, cadena, cadena, doble) – craniumonempty