【发布时间】:2012-03-12 10:34:21
【问题描述】:
我目前有这种类型的 PDO 语句来将变量插入到下面的数组中。有人告诉我,使用 PDO 语句将是在 PHP 中进行插入的最安全方法。
$qry = $db->prepare('INSERT INTO twocents (path, name, message) VALUES (?, ?, ?)');
$qry->execute(array($path, $name, $message));
现在,将 $path、$name 和 $message 设置为已发布表单中的 POST 值是否仍然安全?如果这些变量没有被任何东西设置,我不确定你会怎么做 INSERT。
谢谢!
【问题讨论】: