如何利用php和mysql有效防止SQL注入攻击?
- 内容介绍
- 文章标签
- 相关推荐
本文共计78个文字,预计阅读时间需要1分钟。
防止SQL注入准备:
MySQL:使用预处理语句php$qSelect=$DBH->prepare(SELECT FROM users WHERE username=?);$qSelect->bindParam($s, $username);$qSelect->execute();
防止sql注入预准备
MysqLi:$qSelect=$DBH->prepare("SELECT*FROMusersWHEREusername=?"); $qSelect->bind_param("s",$username); }PDO:$PDO->prepare( "SELECT*FROMusersWHEREusername=?" "SELECT*FROMusersWHEREusername=:username" );$pdo->execute([1]); $pdo->execute([' :username=>1 ']);本文共计78个文字,预计阅读时间需要1分钟。
防止SQL注入准备:
MySQL:使用预处理语句php$qSelect=$DBH->prepare(SELECT FROM users WHERE username=?);$qSelect->bindParam($s, $username);$qSelect->execute();
防止sql注入预准备
MysqLi:$qSelect=$DBH->prepare("SELECT*FROMusersWHEREusername=?"); $qSelect->bind_param("s",$username); }PDO:$PDO->prepare( "SELECT*FROMusersWHEREusername=?" "SELECT*FROMusersWHEREusername=:username" );$pdo->execute([1]); $pdo->execute([' :username=>1 ']);
