【问题标题】:Placeholders in PMySQLPMySQL 中的占位符
【发布时间】:2013-06-17 01:24:06
【问题描述】:

我看过一段 JavaScript - SQLite 代码。

    transaction.executeSql('INSERT INTO files (name, filedata_id) VALUES (?, ?);', [         '"+name+"', results.insertId], nullDataHandler, killTransaction);

这些占位符在 PHP - MySQL 中是否有任何对应物可以实现相同的功能并防止 SQL 注入?

【问题讨论】:

  • 什么是 PMysql,你使用的是什么数据库?标签选择似乎无关紧要
  • Sqlite是数据库的名字

标签: php javascript sqlite mysqli sql-injection


【解决方案1】:

是的,请参阅PDO。但是,您仍应验证用户输入。

【讨论】:

  • 要查找的关键字是“prepared statements”。
猜你喜欢
  • 2013-09-13
  • 1970-01-01
  • 2011-12-21
  • 2012-02-20
  • 2011-09-15
  • 2010-11-22
  • 2015-05-15
  • 2011-03-30
相关资源
最近更新 更多