我总是使用PDO准备好的语句来防止SQL注入。
$params = array(':param' => 'value');但是现在有人告诉我,我应该使用POST卫生设施来防止SQL注射。
$_POST = filter_input_array(INPUT_POST, FILTER_SANITIZE_STRING);
POST现在我的问题是,当我已经使用准备好的语句进行查询时,为什么还需要使用环境卫生?
那么毕竟我的查询可能无法防止SQL注入?
慕工程0101907
jeck猫
随时随地看视频慕课网APP