【发布时间】:2013-08-22 01:16:39
【问题描述】:
我的问题不是需要代码方面的帮助,而是想知道 mysql_escape_string() 是否使 SQL 注入成为不可能。
我看到很多人将这个函数用于 sql-security。如果我使用mysql_escape_string(),是否还需要使用带参数的查询?
另外你能告诉我一个使用这个函数的好方法吗?或者mysql_escape_string($string)就足够了吗?
如果 mysql_escape_string() 不是一个好习惯。请您向我解释一下如何在查询字符串中使用参数,以便我理解它。我知道如何在 VB.net 中使用参数和东西,但是在 php 和 mysql 中使用参数时我迷失了。
提前致谢:)。
【问题讨论】:
标签: php mysql sql-injection