【发布时间】:2015-05-26 09:28:46
【问题描述】:
//create user
$create_user = $dbh->prepare('INSERT INTO users (email, passwordhash)
VALUES (:email, :passwordhash)');
如果有上面的prepare语句,我还需要使用某种mysql_escape_string吗?
【问题讨论】:
-
不,你不需要消毒。
-
无需清理数据
-
绑定变量自动转义;所以你自己手动做也会双重逃避,这会给你带来问题
标签: php html mysql pdo database-administration