我什么时候应该使用准备好的报表?
最初,我使用MySQL_CONNECT和MySQL_Query来做一些事情。然后我学到了SQL注入,所以我试着学习如何使用准备好的语句。我理解PDO类的准备和执行函数对于防止SQL注入是如何有用的。
但是,只有当用户输入被存储到数据库中时,才需要准备好语句。仍然使用mysql_num_row可以吗?因为我并不真的会因为使用这个函数而冒被黑客攻击的风险吗?还是用预先准备好的语句来做这件事更安全?对于涉及使用MySQL的任何事情,我应该使用准备好的语句吗?为什么?
我真的很感激你的回答和反馈。谢谢。