gpt4 book ai didi

php - 我应该对没有用户输入的查询使用bindParam吗?

转载 作者:行者123 更新时间:2023-11-29 14:13:48 24 4
gpt4 key购买 nike

我是个新手,并且被告知准备查询的关键原因是安全。

我的程序中有一个查询不接收任何用户输入 - 它全部使用内部变量。在 PDO 查询中使用 bindParam 比简单地按原样提交查询字符​​串是否还有实质性好处?

最佳答案

如果将来的更新更改了变量,使其根据用户输入进行分配,但没有人愿意更改查询,该怎么办?

应该避免将变量连接到 SQL 中,并始终将它们作为参数发送到 RDBMS。

关于php - 我应该对没有用户输入的查询使用bindParam吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13040404/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com