【发布时间】:2013-06-17 01:24:06
【问题描述】:
我看过一段 JavaScript - SQLite 代码。
transaction.executeSql('INSERT INTO files (name, filedata_id) VALUES (?, ?);', [ '"+name+"', results.insertId], nullDataHandler, killTransaction);
这些占位符在 PHP - MySQL 中是否有任何对应物可以实现相同的功能并防止 SQL 注入?
【问题讨论】:
-
什么是 PMysql,你使用的是什么数据库?标签选择似乎无关紧要
-
Sqlite是数据库的名字
标签: php javascript sqlite mysqli sql-injection