课程
/后端开发
/PHP
/PDO—数据库抽象层
防止sql注入时,使用quate()方法能够将特殊字符过滤,所以能够防御,但是预处理语句又是通过什么样的方式呢?
2018-07-05
源自:PDO—数据库抽象层 3-2
正在回答
数据库在对prepareStatement进行预编译后,会将用户穿进来的and 或者or等操作数据库的操作视为普通的字符串,以此达到防止SQL注入的目的。望采纳,谢谢!
举报
本教程主要通过实战演练深入剖析PDO以加深理解
1 回答防止sql注入
6 回答使用预处理语句的占位符输入中文会出错????
3 回答预处理的作用
1 回答好像少了防sql注入
1 回答sql注入