会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
一束光
生活除了代码,还有诗歌!
我要陶冶情操
博客园
首页
新随笔
联系
管理
订阅
2017年2月24日
mysql分享二-防止sql注入
摘要: 一:pdo 提供给预处理语句的参数不需要用引号括起来,驱动程序会自动处理。如果应用程序只使用预处理语句,可以确保不会发生SQL 注入。(然而,如果查询的其他部分是由未转义的输入来构建的,则仍存在 SQL 注入的风险)。 预处理语句如此有用,以至于它们唯一的特性是在驱动程序不支持的时PDO 将模拟处理
阅读全文
posted @ 2017-02-24 09:48 一束光
阅读(1537)
评论(0)
推荐(0)
编辑
公告
友情链接
CFC4N