sql >> Database >  >> RDS >> Mysql

Beveiligen verklaringen opstellen uw database?

Beide. Voorbereide instructies beschermen u tegen SQL-injecties als en alleen als u ze op de juiste manier gebruikt. Het 'gebruiken' van voorbereide instructies helpt niet als u nog steeds variabelen interpoleert voor bijvoorbeeld tabel-/kolomnamen.

$stmt = "SELECT * FROM $table WHERE $column = ?"; //not good...


  1. Star Trek 3D-schaakgegevensmodel

  2. MySQL:selecteer het eerste element van een door komma's gescheiden lijst

  3. Standaarddatabase met de naam postgres op Postgresql-server

  4. Hoe kan een query 2 cellen vermenigvuldigen voor elke rij MySQL?