gpt4 book ai didi

php - mysql 避免sql注入(inject)

转载 作者:行者123 更新时间:2023-11-29 04:12:18 25 4
gpt4 key购买 nike

我有很多功能,比如

updateUser($id,$username,$email)
updateMusic($id, $music)

等...

是否有避免 SQL 注入(inject)的通用函数?

我只想避免对每个参数使用 mysql_real_escape_string

$username = mysql_real_escape_string($username);
$email= mysql_real_escape_string($email);
$music= mysql_real_escape_string($music);

最佳答案

  • 始终使用准备好的语句

  • 不要使用mysql驱动,使用mysqliPDO

关于php - mysql 避免sql注入(inject),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7104561/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com