相关疑难解决方法(0)

sprintf()如何防止SQL注入?

我听说sprintf()可以防止SQL注入.这是真的吗?如果是这样,怎么样?

为什么人们建议写这样的查询:

$sql = sprintf('SELECT * FROM TABLE WHERE COL1 = %s AND COL2 = %s',$col1,$col2);
Run Code Online (Sandbox Code Playgroud)

php mysql sql-injection

5
推荐指数
2
解决办法
1万
查看次数

标签 统计

mysql ×1

php ×1

sql-injection ×1