摘要: 如题,找到MySQL中的information_schema表,这张表记录了所有数据库中表的信息,主要字段含义如下: TABLE_SCHEMA : 数据库名 TABLE_NAME:表名 ENGINE:所使用的存储引擎 TABLES_ROWS:记录数 DATA_LENGTH:数据大小 INDEX_LE 阅读全文
posted @ 2016-08-30 16:22 jiaosq 阅读(1076) 评论(0) 推荐(0) 编辑
摘要: 我们使用传统的 mysql_connect 、mysql_query方法来连接查询数据库时,如果过滤不严,就有SQL注入风险,导致网站被攻击,失去控制。虽然可以用 mysql_real_escape_string()函数过滤用户提交的值,但是也有缺陷。而使用PHP的PDO扩展的 prepare 方法 阅读全文
posted @ 2016-08-30 10:17 jiaosq 阅读(441) 评论(0) 推荐(0) 编辑