【发布时间】:2016-03-08 00:10:26
【问题描述】:
准备好的语句很有用,因为准备“模板”来添加数据可以防止 SQL 注入,我的问题是,这怎么可能?
准备好的语句如何真正起作用?
在我编写查询、绑定参数并执行查询后,会发生什么?
我认为查询中没有“插入”参数,在这种情况下,准备好的语句的效果会失败......也许它使用特殊的分隔符来检测查询中数据的开始和结束。如果这是正确的,它们是什么?
【问题讨论】:
标签: php mysql database pdo prepared-statement