使用PDO查询mysql避免SQL注入

使用传统的 mysql_connect 、mysql_query方法来链接查询数据库时,若是过滤不严紧,就有SQL注入风险。虽然能够用mysql_real_escape_string()函数过滤用户提交的值,可是也有缺陷。而使用PHP的PDO扩展的 prepare 方法,就能够避免sql injection 风险。php PDO(PHP Data Object) 是PHP5新加入的一个重大功能,由
相关文章
相关标签/搜索