![]() |
1
16
使用 Prepared Statements . 在大多数情况下,准备好的语句可以安全地将查询与参数结合起来。 |
![]() |
2
8
$获取['site']是直接从浏览器中的URL获取的值,这意味着用户可以轻松地将此值更改为他们想要的任何值,在将其发送到数据库之前,您应该检查/清理该值以及所有实际值。 像这样的事情将是一个开始,仍然可以使用更多的工作,有很多方法可以做到这一点,我将创建一个自定义函数/类,以便轻松地将所有变量通过站点范围传递,这可以简单地重复类似的事情。
|
![]() |
3
2
mysql_real_escape_string 是这里最基本和最简单的安全形式。 |
![]() |
hello_programmers · Mysql从其他表输出一列 2 年前 |
![]() |
Community wiki · 这个MySQL语句出了什么问题? 2 年前 |
![]() |
Community wiki · 优化从同一表中提取的多列的查询 2 年前 |
![]() |
Popo · Sql查询:返回数据库中不可用的where条件 2 年前 |
|
Hamdan Nuramdani · 对账单中一周内不同表中的数据求和 2 年前 |
|
Kugelfisch · 用php为数据库加密数据 2 年前 |