課程
/后端開發(fā)
/PHP
/PDO—數(shù)據(jù)庫抽象層
防止sql注入時(shí),使用quate()方法能夠?qū)⑻厥庾址^濾,所以能夠防御,但是預(yù)處理語句又是通過什么樣的方式呢?
2018-07-05
源自:PDO—數(shù)據(jù)庫抽象層 3-2
正在回答
數(shù)據(jù)庫在對(duì)prepareStatement進(jìn)行預(yù)編譯后,會(huì)將用戶穿進(jìn)來的and 或者or等操作數(shù)據(jù)庫的操作視為普通的字符串,以此達(dá)到防止SQL注入的目的。望采納,謝謝!
舉報(bào)
本教程主要通過實(shí)戰(zhàn)演練深入剖析PDO以加深理解
1 回答防止sql注入
6 回答使用預(yù)處理語句的占位符輸入中文會(huì)出錯(cuò)????
3 回答預(yù)處理的作用
1 回答好像少了防sql注入
1 回答sql注入
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號(hào)-11 京公網(wǎng)安備11010802030151號(hào)
購(gòu)課補(bǔ)貼聯(lián)系客服咨詢優(yōu)惠詳情
慕課網(wǎng)APP您的移動(dòng)學(xué)習(xí)伙伴
掃描二維碼關(guān)注慕課網(wǎng)微信公眾號(hào)
2018-07-18
數(shù)據(jù)庫在對(duì)prepareStatement進(jìn)行預(yù)編譯后,會(huì)將用戶穿進(jìn)來的and 或者or等操作數(shù)據(jù)庫的操作視為普通的字符串,以此達(dá)到防止SQL注入的目的。望采納,謝謝!