当前位置 : 主页 > 网络编程 > PHP >

php-mysql-防止sql注入

来源:互联网 收集:自由互联 发布时间:2021-06-11
防止sql注入预准备 MysqLi:$qSelect=$DBH-prepare(SELECT*FROMusersWHEREusername=?);$qSelect-bind_param(s,$username);}PDO:$PDO-prepare(SELECT*FROMusersWHEREusername=?SELECT*FROMusersWHEREusername=:username);$pdo-execute([1]);$pdo-execute

防止sql注入预准备

MysqLi:$qSelect = $DBH->prepare("SELECT * FROM users WHERE username = ?"); $qSelect->bind_param("s", $username); }PDO:$PDO->prepare( "SELECT * FROM users WHERE username = ?" "SELECT * FROM users WHERE username = :username" ); $pdo->execute([1]); $pdo->execute([' :username=>1 ']);
网友评论