Mysql
 sql >> база данни >  >> RDS >> Mysql

Безопасен ли е този код от SQL инжектиране

Той е безопасен за SQL инжектиране поради подготвения оператор. Но имайте предвид, че повтарянето на тези променливи във вашия браузър може да причини проблеми с XSS. Най-добре е винаги да се уверявате, че въведеното от потребителя е чисто, обикновено htmlspecialchars е достатъчно за извеждане, по-добре е да изчистите въведеното от потребителя преди да го изпратите във вашата база данни.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Синтаксис на MySQL CREATE FUNCTION

  2. Лексиране на частичен SQL в C#

  3. MySQL връща допълнителни записи, когато се използва дълъг номер от тип за филтриране на тип varchar

  4. Импортиране на групови CSV данни в UTF-8 в MySQL

  5. достигнете лимита на паметта с цикъл в рамките на цикъла