gpt4 book ai didi

php - mysqli 准备语句和 mysqli_real_escape_string

转载 作者:可可西里 更新时间:2023-11-01 12:48:47 25 4
gpt4 key购买 nike

<分区>

我目前正在使用 mysqli php 扩展。

传统上我使用 mysqli_real_escape_string 来转义用户输入。不过,我正在考虑更改代码(希望步骤尽可能少)以使用准备好的语句。

我想明确这一点 - 如果我使用准备好的语句来绑定(bind)我的所有变量,我可以确信 sql 注入(inject)是不可能的吗? (并完全放弃 mysqli_real_escape_string?)

谢谢

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com