sql >> データベース >  >> RDS >> Mysql

このコードはSQLインジェクションから安全ですか

    ステートメントが準備されているため、SQLインジェクションは安全です。ただし、ブラウザでこれらの変数をエコーするとXSSの問題が発生する可能性があることに注意してください。ユーザー入力がクリーンであることを常に確認することをお勧めします。通常、出力にはhtmlspecialcharsで十分です。データベースに送信する前に、ユーザー入力をクリーンアップすることをお勧めします。



    1. mySQLクエリをZendFrameWorkクエリに変換するツール

    2. Postgresは最もクールなデータベースです–理由#1:開発者はそれを気に入っています!

    3. oracleadd_months関数はJavaとは異なります

    4. カスタムオブジェクトを持つOracleストアドプロシージャからSpringjdbcを使用してList<String>を返します