Wordpress:wpdb->插入VERSUS wpdb-> prepare(wpdb-> query("INSERT

Par*_*ris 4 php database wordpress sql-injection

我想知道wordpress'insert函数是否也为数据添加了斜杠.如果不是,那么看起来准备查询方法会更好地防止SQL注入.我尝试在codex/api中查找问题; 然而,它似乎没有记录.谢谢!

Ken*_*enB 12

这个问题有点陈旧,自从被问到以后,手抄本可能已经更新了.双方wpdb->insert()wpdb->prepare()提供安全的有关SQL输入数据的逃逸同一水平.

法典规定,提供给插入法的列和数据值应该是生的,不是SQL逃脱.

我也快速查看了来源确认.insert方法的实现使用wpdb->prepare().