Mysql
 sql >> Baza danych >  >> RDS >> Mysql

Czy ten kod jest bezpieczny przed wstrzyknięciem SQL?

Ze względu na przygotowaną instrukcję jest bezpieczna iniekcji SQL. Należy jednak pamiętać, że powtarzanie tych zmiennych w przeglądarce może powodować problemy z XSS. Najlepiej jest zawsze upewnić się, że dane wprowadzone przez użytkownika są czyste, zwykle htmlspecialchars jest wystarczający do wyprowadzenia, lepiej jest wyczyścić dane wprowadzone przez użytkownika przed przesłaniem ich do bazy danych.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Jak wybrać losowo jeden rząd biorąc pod uwagę wagę?

  2. Zapytania MySQL do wielowymiarowej tablicy php

  3. SQL — Aktualizuj wiele rekordów w jednym zapytaniu

  4. Zapytanie SQL:usunąć wszystkie rekordy z tabeli z wyjątkiem ostatniego N?

  5. utrwalaj java LocalDate w MySQL