Mysql
 sql >> Teknologi Basis Data >  >> RDS >> Mysql

Alternatif untuk mysql_real_escape_string tanpa terhubung ke DB

Tidak mungkin untuk keluar dari string dengan aman tanpa koneksi DB. mysql_real_escape_string() dan pernyataan yang disiapkan memerlukan koneksi ke database sehingga mereka dapat keluar dari string menggunakan set karakter yang sesuai - jika tidak, serangan injeksi SQL masih dimungkinkan menggunakan karakter multi-byte.

Jika Anda hanya menguji , maka Anda juga dapat menggunakan mysql_escape_string() , ini tidak 100% dijamin terhadap serangan injeksi SQL, tetapi tidak mungkin membangun sesuatu yang lebih aman tanpa koneksi DB.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Cara Menghitung Margin Di MySQL

  2. Cara Membuat dan Memanipulasi Database SQL dengan Python

  3. Bagaimana cara mengonversi epoch ke stempel waktu mySQL di JAVA

  4. MySQL – ELT() dan FILED() Berfungsi untuk Mengekstrak Posisi Indeks Dari Daftar

  5. Contoh Spring Boot CRUD Dengan MySQL