PDO执行($ input_parameter)保护sql注入为bindParam/bindValue?

Ste*_*Luv 9 php sql pdo

是否可以execute($input_parameter)保护sql注入bindParam/bindValue

如果答案是肯定的,那么bindParam()/bindValue()/execute()对任何sql-inject攻击都是无懈可击的吗?或者我需要采取措施来防止此类攻击?

感谢帮助!.

van*_*eto 0

是的,它做同样的事情。我不能说它是无懈可击的,因为底层 SQL 引擎本身可能很容易受到攻击。但那真的不再掌握在你手中了。

因此,出于所有实际原因,是的,它是安全的。

编辑:查看PHP 文档(第一个和第二个示例)。一种是与bindParam(),另一种是使用execute()