sql >> Databasteknik >  >> RDS >> Mysql

Riktig flyktsträng och PDO

Du bör använda PDO Prepare

Från länken:

Att anropa PDO::prepare() och PDOStatement::execute() för satser som kommer att utfärdas flera gånger med olika parametervärden optimerar prestandan för din applikation genom att tillåta föraren att förhandla om klient- och/eller serversidans cachning av frågeplanen och metainformation och hjälper till att förhindra SQL-injektionsattacker genom att eliminera behovet av att manuellt citera parametrarna .



  1. Hitta maxvärde och visa motsvarande värde från olika fält i SQL-servern

  2. Hur väljer jag de sista 5 raderna i en tabell utan att sortera?

  3. Få uppdaterad rad

  4. Be om åsikter:En sekvens för alla tabeller