php – 如何在PDO中使用/编写mysql_real_escape_string?
参见英文答案 > real escape string and PDO 3个 我在两行中使用mysql_real_escape_string:
?> 这就是我试图用PDO做的事情
我总是得到这个错误: 查看PDO documentation有关如何使用绑定值和参数化查询/预准备语句的信息. 关键是你要编写一个SQL查询:
然后你会传入绑定值代替?符号,因此查询只是按字面意思运行:
任何类型的SQL注入尝试,例如1′; DROP用户 – 在上面的变量中将不再起作用,因为它将按字面意思调用. (编辑:台州站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- 如何在ColdFusion和MySql数据库中查找受INSERT INTO语句影响
- MySQL LOAD_FILE返回NULL
- mysql – 如何从SQL中获取仅出现在特定值的条目?
- php – Laravel 5.5使用生产数据库整合迁移
- mysql – 同步本地和现场wordpress数据库的推荐最佳工作流程
- MySQL LOAD DATA LOCAL INFILE仅导入一行
- 使用MySQL和MSSQL为Entity Framework提供两个不同的数据库
- 新的MySQL驱动程序导致java.sql.SQLNonTransientConnection
- 在PHP中以逗号分隔值列表运行select
- php – 回显布尔字段为是/否或其他值