1
10
为什么不使用
但实际上,您应该使用参数化/准备好的语句。
编辑(跟进操作员对问题的编辑): 因为您已经准备好了PDO语句,所以不需要修改您的值。PDO负责一切,这就是关键所在( 如果您真的将所有数据放入参数中,那就是 -仅仅连接字符串来构建SQL语句就会导致PDO或不PDO的灾难)。预先转义值将导致数据库中转义的值。 |
2
3
是的,你应该用
|
3
1
除了前面的注释外,使用参数化查询的另一个好处是数据库能够进行更好的优化,并且可能使用缓存的查询计划,以便获得更好的性能。 |
Julian Koster · $\u发布内容的持续时间(生存期) 6 年前 |
lte__ · 聚合铁表单-禁用提交? 6 年前 |
sangeeta · 如何在改造中以原始形式发送post请求和数据? 6 年前 |
Arvind · 如何在Postman的原始文本数据中使用环境变量? 6 年前 |
AntoineLB · 断言后期工作Django 6 年前 |
Mr.Green · 使用Java解析和检索策略服务器响应的有效方法 6 年前 |
TwasAGoodTaco · 尝试将js变量发送到php文件 6 年前 |