ホームページ > バックエンド開発 > PHPチュートリアル > PHP の mysql_prepare を使用してクラス レベルをパラメータとして指定することはできません

PHP の mysql_prepare を使用してクラス レベルをパラメータとして指定することはできません

WBOY
リリース: 2016-06-23 13:38:51
オリジナル
970 人が閲覧しました

いいえ、パラメーター化されたクエリはパラメーター値をクエリ文字列にドロップするだけではなく、RDBMS にパラメーター化されたクエリとパラメーターを個別に提供します。ただし、このようなクエリではテーブル名やフィールド名をパラメータとして持つことはできません。これを行う唯一の方法は、すでに行っているように、クエリ文字列にテーブル名を動的にコーディングすることです。この文字列が攻撃を受ける可能性がある場合は、最初に検証する必要があります。許可されるテーブルのホワイトリストリストに対してなど

ソース:php.cn
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート