【发布时间】:2013-01-20 08:28:15
【问题描述】:
$_pdo = new Data('mysql:host='.$db_host.';dbname='.$db_name.';port='.$db_port, $db_user, $db_pass, array(PDO::MYSQL_ATTR_INIT_COMMAND = > 'SET NAMES '.$charset));
变量来自形式。 如果我不剥离这些变量,用户可以进行 sql 注入吗?
【问题讨论】:
标签: sql pdo sql-injection