PDO

mysql當在查詢語句中對該字段值加上單引號和不加查詢耗時相差百倍!php

使用PDO時,建議升級到php 5.3.6+,並在DSN字符串中指定charsetmysql

傳遞多字節編碼的變量時,有可能仍是會形成SQL注入漏洞:http://zhangxugg-163-com.iteye.com/blog/1835721sql

 

PDO指南 翻譯 http://www.oschina.net/translate/php-pdo-how-to數據庫

setAttribute(PDO::ATTR_EMULATE_PREPARES, false); 指得是 數據庫服務器 本地完成服務器

setAttribute(PDO::ATTR_EMULATE_PREPARES, true); 指得是 PDO模擬完成編碼

相關文章
相關標籤/搜索