![]() |
1
0
根据我的经验,你不只是全面检查所有POST/GET变量。我通常在创建查询时检查以下原因:
|
![]() |
2
2
您需要确保使用数据库的适当函数转义字符串。例如,通过使用
从您的代码片段来看,您似乎正在接受表名作为GET/POST的一部分?为什么前端需要了解数据库表?这种知识通常只需要服务器端代码。 |
![]() |
Karlo · PHP Sqlite PDO最新版本 4 月前 |
![]() |
Malte · 检查远程服务器上是否存在文件(使用PHP)[关闭] 4 月前 |
![]() |
Bard.Mus · 迁移后的数据库字符集环境 4 月前 |