php pdo 清空表,mysql-PHP PDO清除用户输入

我一直在研究清理用户输入的最有效方法.我的应用程序是一个简单的发布请求,用于验证用户身份.从网上看,我可以找到十多种不同的“最佳”方法.这些方法很多都使用不推荐使用的php函数,或者看起来过于复杂.为了连接到我的sql数据库,我使用PDO类.

在搜索自己的函数时,我偶然发现了这一点:

Prepared statements with bound parameters are not only more portable, more convenient, immune to SQL injection, but are often much faster to execute than interpolated queries, as both the server and client side can cache a compiled form of the query.

我已经使用了prepare方法来创建我的语句.这是否意味着我可以抵御SQL注入攻击?我还要担心什么?

解决方法:

如果您通过准备好的语句将所有用户数据与PDO绑定在一起,则应该安全.您未绑定到SQL语句中的任何变量(如排序顺序)都属于开放式攻击向量.

标签:security,user-input,mysql,pdo

来源: https://codeday.me/bug/20191127/2074815.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值