【发布时间】:2010-02-25 18:36:38
【问题描述】:
我已经看到一些使用称为 PDO 的示例来使查询免受 sql 感染,或者其他使用 real_escape 的示例,但它们似乎都不完整或假设一些知识。所以我问,采用这个简单的更新查询并使其免受 sql-injection 的影响。
function updateUserName($id,$first,$last)
{
$qry = 'UPDATE user SET first = "'.$first.'", last = "'.$last.'" WHERE id = '.$id;
mysql_query($qry) or die(mysql_error());
}
【问题讨论】:
标签: php security sql-injection