首页 > 后端开发 > php教程 > php select语句需要使用预处理防止sql注入吗?

php select语句需要使用预处理防止sql注入吗?

WBOY
发布: 2016-06-06 20:27:00
原创
1280 人浏览过

php select语句需要使用预处理防止sql注入吗?

回复内容:

php select语句需要使用预处理防止sql注入吗?

关于sql注入,你应该知道的一些东西 http://www.codefrom.com/t/%E5%85%B3%E4%BA%8Esql%E6%B3%A8%E5%85%A5%EF%BC%8C%E4%BD%A0%E5%BA%94%E8%AF%A5%E7%9F%A5%E9%81%93%E7%9A%84%E4%B8%80%E4%BA%9B%E4%B8%9C%E8%A5%BF

sql查询都需要的,以防构造成其他语句。

需要,使用PDO或者mysqli

当然需要

<code>select * from tableA;insert  *** where 1=1;</code>
登录后复制

这下明白了吧

相关标签:
php
来源:php.cn
本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板