Mysql
 sql >> Baza danych >  >> RDS >> Mysql

W jaki sposób ten kod PDO chroni przed wstrzyknięciami SQL?

PDO robi znacznie więcej za kulisami niż zwykłe zastępowanie symboli zastępczych sparametryzowanymi danymi. Silniki baz danych mogą akceptować zapytania w formie podobnej do „tu jest twoje oświadczenie, oto symbole zastępcze, a powiem ci, co znajduje się w każdym symbolu zastępczym”. Silnik SQL wie, że parametry NIE są surowym kodem do wykonania, ale mają być traktowane tylko jako dane.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. MYSQL auto_increment_increment

  2. Pobierz identyfikator każdej instrukcji INSERT w wielu zapytaniach

  3. mysql liczba rekordów w kursorze bez iteracji?

  4. mysql, iteruj przez nazwy kolumn

  5. Levenshtein:MySQL + PHP