Mysql
 sql >> Teknologi Basis Data >  >> RDS >> Mysql

Mengapa mysqli_real_escape_string memiliki objek koneksi sebagai parameter pertama

mysqli_real_escape_string harus menyadari rangkaian karakter koneksi sehingga dapat lolos dari karakter khusus dengan benar. Jika Anda menggunakan set multi-byte maka mysqli harus tahu. Jika tidak, injeksi sql dimungkinkan . Lihat jawaban ini untuk lebih detail.

Namun, jangan menggunakannya! Gunakan Pernyataan yang Disiapkan !




  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Haruskah kunci utama basis data berupa bilangan bulat?

  2. PHP mySQL memeriksa apakah nama pengguna dan kata sandi ada di database

  3. Perlu bantuan array PHP/MySQL

  4. MySQL mengonversi string tanggal ke cap waktu Unix

  5. Urutan Lon/Lat saat menggunakan tipe POINT spasial dengan MySQL