【发布时间】:2014-09-07 16:26:13
【问题描述】:
使用 PHP 和 MySQLi 我有一个带有 4 个 HTML 5 下拉选择列表输入的简单表单。现在想知道我是否还必须使用 Prepared Statement 来保护我的数据库?我是否仍然面临 SQL 注入问题的风险?或者使用这种类型的输入是否存在任何其他类型的风险。谢谢
【问题讨论】:
-
我真的不明白这个问题是如何得到这么多赞成的,尽管Google search 的两个第一个结果已经回答了这个问题,而且答案很简单,归结为:@987654322 @.
-
右键单击 Chrome 中的选择框,然后单击“检查元素”。然后随意将值更改为您喜欢的任何值并提交表单。
标签: php mysqli prepared-statement