最赞回答 / 乔帮主
http://www.baike369.com/content/?id=5447 这个里面有这方面的介绍!你可以看看!http://php.net/manual/zh/pdo.prepare.php 这个是官网里面的,如果英语合格,建议你看看!
最赞回答 / qq_湔_0
讲的很清楚了,有2种防止注入的方式,一种是通过QUOTE()函数去设置拦截,这种方式是通过QUERY本身的sql语句产生的对象,来调用这个函数进行某一个比如用户名的拦截,第二种是通过预处理语句,prepare准备SQL语句进行调用,调用的本身采用字符串过滤,所以等于直接防止了SQL注入,第一种=自行车,第二种=宝马,实际开发都是看情况的,大项目=大街,小项目=小巷,宝马开不进小巷,自行车走大街显得寒碜
2015-11-25
最新回答 / 一朵大白天
//sql语句中查询主键字段名select COLUMN_KEY,COLUMN_NAME from INFORMATION_SCHEMA.COLUMNS where table_name='表名字' AND COLUMN_KEY='PRI' AND TABLE_SCHEMA='数据库名字';
2015-10-18