Mysql
 sql >> Teknologi Basis Data >  >> RDS >> Mysql

Bagaimana cara menangani tanda kutip tunggal di dalam kueri SQL di PHP?

Masalah Anda jauh lebih buruk dari ini -- bagaimana jika seseorang memasukkan nilai '; DROP TABLE poet; -- ? Anda harus menggunakan mysql_real_escape_string() untuk menghindari nilai, atau gunakan kueri parametris (dengan PDO, misalnya).

Ini tahun 2011, karena menangis dengan keras. Mengapa injeksi SQL masih menjadi masalah yang meluas?



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Memantau Kinerja MySQL dengan ClusterControl

  2. Apa metode enkripsi kata sandi default Drupal?

  3. Parameter JDBC memverifikasiServerCertificate=koneksi salah tanpa memerlukan clientkeystore dan truststore

  4. Alat baris perintah memuat massal MySql

  5. cara menemukan catatan pertama dan terakhir dari tabel mysql