sql >> データベース >  >> RDS >> Mysql

SQLインジェクションを回避するために整数値を検証する方法は?

    整数と浮動小数点数の場合、パラメーター化されたクエリを実行したくない場合は、これを使用できます。

    $clean_number = (int)$value;
    
    $clean_number = (float)$value;
    

    これらは実際に値をintとしてキャストしています およびfloat 、これはintval()よりも高速です およびfloatval() たとえば、機能のオーバーヘッドが発生しないためです。



    1. データベースからhtmlテーブルにデータを表示する

    2. Oracle SQL Developer:REFCURSORの結果をグリッドに表示しますか?

    3. バージョン11のlocaldbの接続文字列は何ですか

    4. Oracleでうるう秒を処理する方法