问答详情
源自:3-3 MySQLi中使用预处理语句防止SQL注入

sql注入

$mysqli->escape_string($username);进行转义

和使用预处理语句哪种对防止sql注入效果好

提问者:眼中的黑白 2016-03-11 21:01

个回答

  • Gavin_wen
    2016-03-19 12:07:31

    可以都写的,这样安全性高点。没有绝对的好不好,看情况而定