【发布时间】:2011-07-14 10:07:48
【问题描述】:
有些人认为mysql_real_escape_string() 存在一些缺陷,即使正确使用也无法保护您的查询。
带上一些fossilized articles 作为证明。
所以,问题是:mysql[i]_real escape_string() 完全不能接受吗?
或者仍然可以使用这个函数来创建你自己的预处理语句?
请提供验证码。
【问题讨论】:
标签: php mysql escaping sql-injection prepared-statement