【发布时间】:2012-02-11 12:03:41
【问题描述】:
可能重复:
How prepared statements can protect from SQL injection attacks?
我读到使用参数化查询将保证您 100% 安全地免受 sql 注入,但我不太确定。如果你们认为它是完全安全的,请解释原因,反之亦然
【问题讨论】:
-
@Col.Shrapnel:我的意思是这不是不清理或验证的借口,或者不使用准备好的语句进行内部查询,因为您“信任来源”
-
@Leigh 您必须声明它对其他类型的攻击没有帮助。因为现在您的评论看起来像是一些“坏数据”被用来破坏准备好的语句。
标签: php sql security sql-injection