sql >> Database >  >> RDS >> Mysql

Is deze code veilig voor SQL-injectie?

Het is veilig voor SQL-injectie vanwege de voorbereide instructie. Maar houd er rekening mee dat het herhalen van die variabelen in uw browser XSS-problemen kan veroorzaken. Het beste is om er altijd voor te zorgen dat uw gebruikersinvoer schoon is, meestal is htmlspecialchars voldoende voor uitvoer, beter is wanneer u uw gebruikersinvoer opschoont voordat u deze naar uw database verzendt.



  1. Fout bij het updaten van timeTable in spring boot

  2. Automatisch verhogen van tabel-ID met behulp van tekenreekscombinatie in database

  3. Indexen maken op meerdere kolommen

  4. MySQL gebruikt geen index bij het controleren =1 , maar gebruikt het met =0