mysql-sql注入

mysql不存在共享池概念,使用綁定變量避免sql注入,增加安全性。

php5開始mysqli擴展支持PrepareStatement.建議使用PrepareStatement+Bind-variable實現。

$stmt = $dbh -> prepare("select * from users where username=? and password=?");
$stmt -> execute(array($username,$password));

轉換函數

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章