Mysql
 sql >> Teknologi Basis Data >  >> RDS >> Mysql

Setara dengan Java untuk mysql_real_escape_string() PHP

Sejauh yang saya tahu, tidak ada cara "standar" untuk melakukannya.

Saya sangat menyarankan untuk menggunakan pernyataan yang sudah disiapkan terlepas dari kekhawatiran Anda saat ini. Dampak kinerja akan diabaikan - kami memiliki situasi serupa dengan beberapa ribu pernyataan per detik - sebagian besar juga hanya satu kali.

Keamanan yang Anda peroleh harus ditimbang jauh lebih tinggi daripada masalah kinerja yang bahkan belum Anda lihat. Menurut pendapat saya, ini adalah situasi yang jelas dari "Jangan optimalkan sebelum waktunya".

Bagaimanapun jika Anda benar-benar mengetahui nanti bahwa Anda mengalami masalah kinerja, pastikan bahwa pernyataan yang disiapkan benar-benar penyebabnya dengan membuat profil dengan hati-hati dan kemudian mencari alternatif. Sampai saat itu, Anda harus menyelamatkan diri dari kerumitan mencoba melarikan diri dengan benar.

Ini bahkan lebih penting karena saya menyimpulkan Anda sedang mengembangkan semacam situs yang menghadap publik - aplikasi internal jarang mendapatkan lalu lintas yang cukup untuk mengkhawatirkan kinerja.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. MySQL GABUNG dengan LIMIT 1 di tabel yang digabungkan

  2. Kapan stempel waktu (otomatis) diperbarui?

  3. login dengan nama pengguna atau alamat email di php

  4. Bagaimana cara menghitung nilai NULL di MySQL?

  5. Bagaimana cara mengunci baris MySQL dengan sengaja sehingga SELECT pun akan mengembalikan kesalahan?