sql >> Database teknologi >  >> RDS >> Mysql

Er denne kode sikker fra SQL-injektion

Det er SQL-injektionssikkert på grund af den forberedte erklæring. Men husk på, at ekko af disse variabler i din browser kan forårsage XSS-problemer. Det bedste er altid at sørge for, at dit brugerinput er rent, normalt er htmlspecialchars tilstrækkeligt til at udskrive, bedre er det, når du renser dit brugerinput, før du sender det til din database.



  1. Hvad er nyt for ikke mere varchar(255)

  2. Tilbagefører en mislykket Rails-migrering

  3. MySQL, skal jeg forblive forbundet eller oprette forbindelse, når det er nødvendigt?

  4. MySQL sammenkæder værdier fra en tabel til en post i en anden