PDO参数化查询

参数化查询(Parameterized Query或Parameterized Statement)是指在设计与数据库连接并访问数据时,在须要填入数值或数据的地方,使用参数(Parameter)来给值,这个方法目前已被视为最有效可预防SQL注入攻击的攻击手法的防护方式。php 除了安全因素,相比起拼接字符串的SQL语句,参数化的查询每每有性能优点。由于参数化的查询能让不一样的数据经过参数到达数据库
相关文章
相关标签/搜索