sql >> Database teknologi >  >> RDS >> Mysql

Kan jeg fuldstændigt forhindre SQL-injektion af PDO Prepared statement uden bind_param?

Du gør det rigtigt. De bundne parametre er den, der er erklæret i en "forberedt erklæring" ved hjælp af ?. Så er de bundet ved hjælp af execute() med deres værdi som en parameter, der skal bindes til sætningen.



  1. sql gruppe efter versus distinkt

  2. Google Dataflow (Apache beam) JdbcIO masseindsættelse i mysql-database

  3. Vælg dublet og behold den ældste (ikke baseret på ID)

  4. Hvordan indlæses CSV til MySQL?