1
3
是的,足够了。嗯,有点像。
如果使用得当且始终如一,
然而,在过去, bugs have existed 在转义例程中,这可能导致无论如何都可以进行SQL注入(给定正确的条件)。 更好的选择是将参数化查询与mysqli库一起使用,因为这样就完全不需要进行转义。参数化查询基本上是通过将数据与查询结构分离来工作的,而这又意味着 不可能的 执行SQL注入。在实现方面,数据库开发人员也很难引入允许SQL注入的bug,同样,因为查询结构是单独给出的。 |
2
0
是的,够了。相比于
|
3
0
我也会用“修剪”来删除空格
|
4
0
是的,一般来说。 但必须记住一些重要的条件:
|
5
-3
据我所知,有一些有用的东西:
|
Jacco · 未能格式化我的日期以在php中正确工作 1 年前 |
jay ram · 如何在URL核心php中从API获取JSON? 1 年前 |
Ishwarya A · php电子表格在浏览器中显示多张excel 1 年前 |