mysql預處理防止sql注入的方法:
預處理的語法:
//發送一條sql給mysql服務器,mysql服務器會解析這條sql $pdo->prepare('select * from biao1 where id=:id');//發送一條sql給mysql服務器,不會解析這條sql,只會將execute的參數當做純參數賦值給語句一,并且實現防止sql注入 $pdo->execute([':id'=>4]);
//發送一條sql給mysql服務器,mysql服務器會解析這條sql
$pdo->prepare('select * from biao1 where id=:id');
//發送一條sql給mysql服務器,不會解析這條sql,只會將execute的參數當做純參數賦值給語句一,并且實現防止sql注入
$pdo->execute([':id'=>4]);
億速云公眾號
手機網站二維碼
Copyright ? Yisu Cloud Ltd. All Rights Reserved. 2018 版權所有
廣州億速云計算有限公司粵ICP備17096448號-1 粵公網安備 44010402001142號增值電信業務經營許可證編號:B1-20181529