sql >> Databasteknik >  >> RDS >> Mysql

Behövs det att undvika användarinmatning från databasen?

Du måste också fly i den andra frågan. MySQL gör ingen escape på dess utdata.

Långt svar:MySQL-strängescape ändrar inte strängen som infogas, det ser bara till att det inte gör någon skada i den aktuella frågan . Alla SQL-injektionsförsök finns fortfarande kvar i data.



  1. Hur man tar bort en del av strängen i Oracle

  2. Node.js MySQL behöver beständig anslutning

  3. Kan SQL Server Express LocalDB fjärranslutas till?

  4. PDO Infoga matris med nyckel som kolumnnamn