PDO參數化查詢

參數化查詢(Parameterized Query或Parameterized Statement)是指在設計與數據庫連接並訪問數據時,在須要填入數值或數據的地方,使用參數(Parameter)來給值,這個方法目前已被視爲最有效可預防SQL注入攻擊的攻擊手法的防護方式。php 除了安全因素,相比起拼接字符串的SQL語句,參數化的查詢每每有性能優點。由於參數化的查詢能讓不一樣的數據經過參數到達數據庫
相關文章
相關標籤/搜索