Par*_*ris 4 php database wordpress sql-injection
我想知道wordpress'insert函数是否也为数据添加了斜杠.如果不是,那么看起来准备查询方法会更好地防止SQL注入.我尝试在codex/api中查找问题; 然而,它似乎没有记录.谢谢!
Ken*_*enB 12
这个问题有点陈旧,自从被问到以后,手抄本可能已经更新了.双方wpdb->insert()并wpdb->prepare()提供安全的有关SQL输入数据的逃逸同一水平.
wpdb->insert()
wpdb->prepare()
该法典规定,提供给插入法的列和数据值应该是生的,不是SQL逃脱.
我也快速查看了来源确认.insert方法的实现使用wpdb->prepare().
归档时间:
16 年,6 月 前
查看次数:
8180 次
最近记录:
13 年,4 月 前