【发布时间】:2011-10-02 13:38:56
【问题描述】:
我听说sprintf() 可以防止 SQL 注入。这是真的吗?如果有,怎么做?
为什么人们推荐这样写查询:
$sql = sprintf('SELECT * FROM TABLE WHERE COL1 = %s AND COL2 = %s',$col1,$col2);
【问题讨论】:
-
有哪些人推荐这样的东西?
-
你的意思可能是准备好的陈述,这是一个不同的主题。
标签: php mysql sql-injection