使用PDO查詢mysql避免SQL注入

使用傳統的 mysql_connect 、mysql_query方法來鏈接查詢數據庫時,若是過濾不嚴緊,就有SQL注入風險。雖然能夠用mysql_real_escape_string()函數過濾用戶提交的值,可是也有缺陷。而使用PHP的PDO擴展的 prepare 方法,就能夠避免sql injection 風險。php PDO(PHP Data Object) 是PHP5新加入的一個重大功能,由
相關文章
相關標籤/搜索