我的PHP PDO 写法怎么防不了 SQL注入

<?php 

header('Content-type: text/html; charset=UTF8');




$name = $_POST['name'];

$password = $_POST['password'];


    include('../../data/sql.php');    //选择连接数据库的文件


  $row_column= $pdo->query("select * from mysql where name = '$name' and password = '$password'");   //向表查询账号和密码 

  

 //$row_column是从数据库传回的list(rows),不能做布尔型的判断。

 //但是我们可以通过list中的object元素的个数来做布尔判断其中fetchColumn()函数用于获取row的个数



慕UI1458911
浏览 1150回答 1
1回答

大叔_fighting

防sql注入???那你为什么还拼接wehee语句,可以用预编译
打开App,查看更多内容
随时随地看视频慕课网APP