Mysql
 sql >> база данни >  >> RDS >> Mysql

Истински escape низ и PDO

Трябва да използвате PDO Prepare

От линка:

Извикването на PDO::prepare() и PDOStatement::execute() за изрази, които ще бъдат издадени многократно с различни стойности на параметри, оптимизира производителността на вашето приложение, като позволява на драйвера да договаря кеширането от страна на клиента и/или сървъра на плана на заявката и мета информация и помага за предотвратяване на атаки с инжектиране на SQL, като елиминира необходимостта от ръчно цитиране на параметрите .



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Пишете с главна буква. MySQL

  2. Как да изпълним MySQL команда от шел скрипт?

  3. Създаване на таблица с числа в MySQL

  4. MySQL Server е изчезнал при импортиране на голям sql файл

  5. Грешка в MySQL/Writing File (Errcode 28)