【发布时间】:2015-11-30 05:08:34
【问题描述】:
这是我的代码:
$email= mysqli_real_escape_string($db_con,$_POST['email']);
$psw= mysqli_real_escape_string($db_con,$_POST['psw']);
$query = "INSERT INTO `users` (`email`,`psw`) VALUES ('".$email."','".$psw."')";
谁能告诉我它是否安全,或者它是否容易受到 SQL 注入攻击或其他 SQL 攻击?
【问题讨论】:
-
我不知道怎么做。 mysqli_real_escape_string() 是一个与 mysql_real_escape_string() 完全不同的函数......也许大多数人在 2015 年还不知道?
标签: php mysql security sql-injection