原创 使用PDO防禦sql注入

使用轉移函數或者黑名單都還是有一定的風險,防禦sql注入比較好的辦法還是pdo,pdo不會將用戶輸入與sql語句拼接,從原理上防禦了sql注入 //pdo防禦sql注入 //某登陸頁面部分代碼 $dbh = new PDO