【发布时间】:2014-06-23 20:49:19
【问题描述】:
我最近阅读了很多关于如何做到这一点的不同想法。我正在运行 php 5.5 和 mysql 5.6,并且我使用 PDO 准备好的语句。
PDO 应该事先不需要卫生,所以为什么我看到这么多对 filter_input 和 filter_var 的引用?
FIEO 是否与 PDO 相关?下面是一个查询和回显的简单示例。我最终应该如何设置它?
$name = "John";
$query = $db->prepare("SELECT `name` FROM `users` WHERE `name`=?");
$query->bindValue(1, $name);
try{
$query->execute();
$row = $query->fetch();
} catch(PDOException $e){
die($e->getMessage());
}
echo "Name is " . $row['name'] . ".";
我期待最终了解正确的安全编码。
【问题讨论】:
-
你永远不会最终理解正确的安全编码
-
您可以使用命名参数。除此之外还不错
-
FIEO 怎么样?如果示例更复杂,例如变量是字符串或 html,该怎么办?