阅读背景:

Php中用PDO查询Mysql来避免SQL注入风险的方法

来源:互联网 

!--NEWSZW_HZH_BEGIN--

当我们应用传统的 mysql_connect 、mysql_query办法来衔接查询数据库时,如果过滤不严,就有SQL注入风险,致使网站被攻击,失去掌握。虽然可以用mysql_real_escape_string()函数过滤用户提交的值,但是也有缺点。而应用PHP的PDO扩大的 prepare 办法,便可以够避免sql injection 风险。当我们应用传统的 mysql_connect 、mysq




你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: