Mysql
 sql >> Baza danych >  >> RDS >> Mysql

Czy mogę w pełni zapobiec wstrzykiwaniu SQL za pomocą instrukcji PDO Prepared bez bind_param?

Robisz to dobrze. Parametry powiązane to te zadeklarowane w „przygotowanej instrukcji” przy użyciu ?. Następnie są one wiązane za pomocą funkcji execute() z ich wartością jako parametrem do powiązania z instrukcją.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Różnica między normalnym ajaxem a długim odpytywaniem

  2. Jak mogę przekształcić wiersze w dane oparte na powtarzających się kolumnach?

  3. Springboot + MySQL:nie można odczytać żadnego typu daty z (DATE, DATETIME, TIMESTAMP) MySQL

  4. Jak sprawdzić, czy mój stół to MyISAM lub Innodb?

  5. Jak znaleźć i zamienić tekst w bazie danych MySQL za pomocą SQL