Ste*_*Luv 9 php sql pdo
是否可以execute($input_parameter)保护sql注入bindParam/bindValue?
execute($input_parameter)
bindParam/bindValue
如果答案是肯定的,那么bindParam()/bindValue()/execute()对任何sql-inject攻击都是无懈可击的吗?或者我需要采取措施来防止此类攻击?
bindParam()/bindValue()/execute()
感谢帮助!.
van*_*eto 0
是的,它做同样的事情。我不能说它是无懈可击的,因为底层 SQL 引擎本身可能很容易受到攻击。但那真的不再掌握在你手中了。
因此,出于所有实际原因,是的,它是安全的。
编辑:查看PHP 文档(第一个和第二个示例)。一种是与bindParam(),另一种是使用execute()。
bindParam()
execute()
归档时间:
14 年 前
查看次数:
1467 次
最近记录:
13 年,9 月 前