查询构造器好仍是写原生的sql ?

sql 语句应该考虑哪些安全性? 1.防止sql注入,对特殊字符进行转译与过滤,使用sql语句绑定变量php 2.最小用户权限设置,最好不要使用root用户链接数据库sql 3.当sql运行出错的时候,不要将错误信息所有显示给用户数据库   固然php框架中的方法最终也是要被框架解析成sql语句来执行的,若是使用原生的sql效率会高一些,可是失去了一些灵活性和安全性(好比框架在解析的时候可能会对数
相关文章
相关标签/搜索