【发布时间】:2015-06-02 06:25:06
【问题描述】:
我一直在研究准备好的语句以及如何使用它们,但我的问题是什么时候最好使用它们或使用 mysqli 语句。当我读到准备好的声明时,有人说您永远不应该将准备好的声明用于登录表单之类的东西,因为这只是您每次访问网站时都会使用一次的表单。
这是真的还是最好一直使用准备好的语句来阻止 SQL 注入?
【问题讨论】:
我一直在研究准备好的语句以及如何使用它们,但我的问题是什么时候最好使用它们或使用 mysqli 语句。当我读到准备好的声明时,有人说您永远不应该将准备好的声明用于登录表单之类的东西,因为这只是您每次访问网站时都会使用一次的表单。
这是真的还是最好一直使用准备好的语句来阻止 SQL 注入?
【问题讨论】:
我认为始终使用准备好的语句是一种很好的做法,它可以防止一些安全风险并在性能方面进行一些改进。 在下一个链接中,您可以阅读一些有关 java 中准备好的语句的信息。 Using prepared statements, Java Oficial
【讨论】: