【问题标题】:when is it best to use prepared statement什么时候最好使用准备好的语句
【发布时间】:2015-06-02 06:25:06
【问题描述】:

我一直在研究准备好的语句以及如何使用它们,但我的问题是什么时候最好使用它们或使用 mysqli 语句。当我读到准备好的声明时,有人说您永远不应该将准备好的声明用于登录表单之类的东西,因为这只是您每次访问网站时都会使用一次的表单。

这是真的还是最好一直使用准备好的语句来阻止 SQL 注入?

【问题讨论】:

标签: sql prepared-statement


【解决方案1】:

我认为始终使用准备好的语句是一种很好的做法,它可以防止一些安全风险并在性能方面进行一些改进。 在下一个链接中,您可以阅读一些有关 java 中准备好的语句的信息。 Using prepared statements, Java Oficial

【讨论】:

  • 能否请您告诉我准备好的陈述的利弊,但更多关于利弊的书籍和网站并没有真正详细介绍准备好的陈述的缺点
猜你喜欢
  • 1970-01-01
  • 2014-09-19
  • 1970-01-01
  • 2023-03-19
  • 2011-07-09
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多