【发布时间】:2025-12-10 10:50:02
【问题描述】:
所以我有几个关于准备好的陈述的问题。
第一个是,我的朋友告诉我,它们比传统的“Select from * users where sID = '$id';”更安全,因为数据库采用不同的输入并且知道它是一个值而不是一个整体查询所以;'没有结束查询。
其次,如果使用prepared statements,是否还需要对值进行转义?
第三,准备好的语句对性能/可靠性有很大影响吗?
【问题讨论】:
-
查看*.com/questions/60174/…的第一个答案
-
第一个例子here.
-
许多其他等效问题 -- take your pick
标签: php mysql mysqli prepared-statement