gpt4 book ai didi

php - 乘以 1 是清除数值以防止 sql 注入(inject)的安全方法吗?

转载 作者:可可西里 更新时间:2023-11-01 07:33:30 24 4
gpt4 key购买 nike

我想知道,如果我有一个我知道应该是数字的值,将它乘以 1 是否是一种安全的清理方法?

function x($p1){
$p1*=1;
sql="select * from t where id ={$p1}";
//run query..
}

虽然我的示例使用了一个 ID,但它被用于我的应用程序中的许多类型的数值(可以是钱,可以是牌等)。

最佳答案

我不明白为什么会这样。但是使用准备好的语句有什么问题呢?这总是比直接在 SQL 语句中使用 PHP 变量更安全。

关于php - 乘以 1 是清除数值以防止 sql 注入(inject)的安全方法吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8105558/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com