php select语句需要使用预处理防止sql注入吗?
巴扎黑
巴扎黑 2017-04-10 16:08:04
[PHP讨论组]

php select语句需要使用预处理防止sql注入吗?

巴扎黑
巴扎黑

全部回复(4)
PHP中文网

关于sql注入,你应该知道的一些东西 http://www.codefrom.com/t/%E5%85%B3%E4%BA%8Esql%E6%B3%A8%E5%85%A5%EF%BC%8C%E4%BD%A0%E5%BA%94%E8%AF%A5%E7%9F%A5%E9%81%93%E7%9A%84%E4%B8%80%E4%BA%9B%E4%B8%9C%E8%A5%BF

巴扎黑

sql查询都需要的,以防构造成其他语句。

怪我咯

需要,使用PDO或者mysqli

ringa_lee

当然需要

select * from tableA;insert  *** where 1=1;

这下明白了吧

热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号