sql >> Databasteknik >  >> RDS >> Mysql

Är denna kod säker från SQL-injektion

Det är SQL-injektionssäkert på grund av det förberedda uttalandet. Men tänk på att eko av dessa variabler i din webbläsare kan orsaka XSS-problem. Bäst är att alltid se till att din användarinmatning är ren, vanligtvis räcker htmlspecialchars för utmatning, bättre är när du rengör din användarinmatning innan du skickar den till din databas.



  1. Konvertera kolumnsortering till standard för tabell/databas

  2. utföra datetime-relaterade operationer i PHP

  3. Får MySQL-syntaxfel efter att ha skickat formuläret

  4. OSX ld:biblioteket hittades inte för -lssl