课程
/后端开发
/PHP
/PDO—数据库抽象层
这里说了好几种mysql防注入方式。请问老师一般在实际项目开发中用那个一个好楠。分别有什么好处?
2015-11-25
源自:PDO—数据库抽象层 3-3
正在回答
execute() 传参或 bindValue() 是绑定常量到参数;bindParam() 是绑定变量到参数。
相比之下,绑定变量更加灵活。
hen_nam
讲的很清楚了,有2种防止注入的方式,一种是通过QUOTE()函数去设置拦截,这种方式是通过QUERY本身的sql语句产生的对象,来调用这个函数进行某一个比如用户名的拦截,第二种是通过预处理语句,prepare准备SQL语句进行调用,调用的本身采用字符串过滤,所以等于直接防止了SQL注入,第一种=自行车,第二种=宝马,实际开发都是看情况的,大项目=大街,小项目=小巷,宝马开不进小巷,自行车走大街显得寒碜
举报
本教程主要通过实战演练深入剖析PDO以加深理解
1 回答好像少了防sql注入
2 回答后面2种连接PDO的方式不太好用是指什么
1 回答预处理语句防止SQL注入的原理是什么
1 回答防止sql注入
1 回答King老师你是麦子学院那个king老师吗?声音好像啊∩_∩.