Mysql
 sql >> Teknologi Basis Data >  >> RDS >> Mysql

Bisakah saya sepenuhnya mencegah injeksi SQL dengan pernyataan Disiapkan PDO tanpa bind_param?

Kamu melakukannya dengan benar. Parameter terikat adalah yang dideklarasikan dalam "pernyataan yang disiapkan" menggunakan ?. Kemudian mereka diikat menggunakan execute() dengan nilainya sebagai parameter untuk diikat ke pernyataan.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Apakah file my.ini berada di tempat yang salah?

  2. SQL:Pilih kolom sebagai <nilai kolom lain>

  3. BigQuery/SQL - Pisahkan nilai pada varian tertentu

  4. Bisakah metode PDO gagal dan tidak membuang PDOException?

  5. MySQL log kueri lambat mencatat kueri cepat