在另一个问题中有一条评论说:
“涉及数据库查询时,请始终尝试使用预先准备好的参数化查询。mysqli和PDO库支持此操作。这比使用转义函数(例如mysql_real_escape_string)绝对安全。”
资源
因此,我想问的是:为什么准备好的参数化查询更安全?
Qyouu
相关分类