sql >> データベース >  >> RDS >> Mysql

bind_paramなしでPDOプリペアドステートメントによるSQLインジェクションを完全に防ぐことはできますか?

    あなたはそれを正しくやっています。バインドされたパラメーターは、?を使用して「プリペアドステートメント」で宣言されたパラメーターです。次に、それらの値をステートメントにバインドするパラメーターとしてexecute()を使用してバインドします。



    1. MySQLデッドロックエラー

    2. Microsoft SQL Serverでシーケンスをどのように実装しますか?

    3. DBからのPHP/Smartyネストされた配列

    4. Eclipseでの接続の作成-ClassNotFoundException:com.mysql.jdbc.Driver