我总是使用PDO准备好的语句来防止SQL注入。
PDO
SQL
$params = array(':param' => 'value');
但是现在有人告诉我,我应该使用POST卫生设施来防止SQL注射。
POST
$_POST = filter_input_array(INPUT_POST, FILTER_SANITIZE_STRING);
POST现在我的问题是,当我已经使用准备好的语句进行查询时,为什么还需要使用环境卫生?
那么毕竟我的查询可能无法防止SQL注入?
jeck猫
相关分类