sql >> Database >  >> RDS >> Mysql

Kan ik SQL-injectie door PDO Prepared-instructie volledig voorkomen zonder bind_param?

Je doet het goed. De gebonden parameters zijn de parameters die zijn gedeclareerd in een "prepared statement" met behulp van ?. Vervolgens worden ze gebonden met behulp van execute() met hun waarde als parameter die aan de instructie moet worden gebonden.



  1. Hoe DataFrame naar de postgres-tabel te schrijven?

  2. SQL voor hiërarchische relatie

  3. Waarom crasht deze pdo::mysql-code in Windows?

  4. Oracle SQL - Hoe krijg ik dynamisch een duidelijk aantal voor elke kolom?