【发布时间】:2014-02-02 07:44:46
【问题描述】:
$stmt = $conn->prepare('SELECT * FROM users WHERE user_id = :user_id');
$stmt->execute(array(':user_id' => $_GET['user_id']));
$result = $stmt->fetchAll(PDO::FETCH_OBJ);
我正在使用这样的 PDO,我需要清理 GET 参数吗?
我知道如果我这样做$stmt->bindParam(':user_id', $_GET['user_id'], PDO::PARAM_INT); 不是问题。但是我的路安全吗?
【问题讨论】:
标签: php mysql pdo sanitization