Mysql
 sql >> Baza danych >  >> RDS >> Mysql

Jak bezpiecznie uciec przed danymi wejściowymi w php dla mysql

Wierzę, że mysql_real_escape_string() mysqli _real_escape_string() to najlepszy sposób na uniknięcie danych wejściowych

Później edytuj, ponieważ wszystko jest teraz przestarzałe, a informacje muszą być prawidłowe:

Spróbuj użyć PDO ponieważ przygotowane oświadczenia są znacznie bezpieczniejsze lub mysqli_*() jeśli naprawdę potrzebujesz, aby stary kod był nieco aktualny.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. '𠂉' Nie jest prawidłowym znakiem Unicode, ale w zestawie znaków Unicode?

  2. Powielanie obejmujące SUM, LEFT JOIN i GROUP BY

  3. Dlaczego UNION ALL z nawiasami i bez nich zachowuje się inaczej?

  4. Filtr MySQL na wielu do wielu

  5. MySQL ALTER TABLE w tabelach zbyt dużych do zduplikowania