您应该使用PDO Prepare
从链接:
为将使用不同参数值多次发出的语句调用PDO :: prepare()和PDOStatement ::
execute()可以使驱动程序协商查询计划的客户端和/或服务器端缓存,从而优化应用程序的性能,并且元信息,并 消除了手动引用参数的需要 ,从而
有助于防止SQL注入攻击 。
欢迎分享,转载请注明来源:内存溢出
您应该使用PDO Prepare
从链接:
为将使用不同参数值多次发出的语句调用PDO :: prepare()和PDOStatement ::
execute()可以使驱动程序协商查询计划的客户端和/或服务器端缓存,从而优化应用程序的性能,并且元信息,并 消除了手动引用参数的需要 ,从而
有助于防止SQL注入攻击 。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)