sql >> データベース >  >> RDS >> Mysql

PHPのSQLクエリ内で一重引用符を処理するにはどうすればよいですか?

    あなたの問題はこれよりもはるかに悪いです-誰かが値'; DROP TABLE poet; --mysql_real_escape_string()のいずれかを使用する必要があります 値をエスケープするか、パラメータ化されたクエリを使用します(たとえば、PDOを使用)。

    2011年です。大声で叫びました。 SQLインジェクションが依然として広範囲にわたる問題であるのはなぜですか?



    1. MySQLで文字列から時間を取得する方法

    2. SQL Server ROUND()関数:その目的と、なぜ気にする必要があるのですか?

    3. 予約されたSQLキーワードで名前が付けられたテーブル列を処理する方法は?

    4. Oracle Database Security:データベース監査