postgresql有PHP mysql_real_escape_string吗?如果是的话怎么样?请举例说明?以及这个字符串的工作
另外,您可以使用准备好的语句(pg_prepare)和占位符($1,$2,等),然后提供的参数在查询pg_execute.这将是我的首选方式,因为它不仅更干净,而且从长远来看也更安全,因为如果您总是在预准备语句中使用占位符,则无法进行SQL注入.
| 归档时间: |
|
| 查看次数: |
16970 次 |
| 最近记录: |