【发布时间】:2013-01-03 00:19:30
【问题描述】:
我对@987654323@和BindParam()这两个函数感到困惑
- 我在 php.net 上看到它不会转义
%和_,所以在使用LIKE时要小心。所以我认为BindValue()在我们使用 LIKE 查询时没有被使用。 - 当我们使用
LIKE查询BindParam()时使用。因为据我所知 BindParam 可以逃脱这些%和_。 -
BindValue()不提供针对 sql 注入的保护。我不确定,这是真的吗?
朋友告诉我这三点是对还是错。 我是 PDO 的初学者,所以请解释清楚..
【问题讨论】:
标签: php pdo bindvalue bindparam