sql >> Databáze >  >> RDS >> Mysql

Je nutné uniknout vstupu uživatele z databáze?

V druhém dotazu musíte také uniknout. MySQL na svém výstupu neprovádí žádné escapování.

Dlouhá odpověď:Escapování řetězce MySQL nemění vkládaný řetězec, pouze zajišťuje, že v aktuálním dotazu nezpůsobí žádnou škodu . Jakýkoli pokus o vložení SQL stále zůstává v datech.



  1. PHP a MySQL porovnat heslo

  2. LAST_INSERT_ID() vrací více řádků 0?

  3. Příklady LOG10() v SQL Server

  4. Jak implementovat vnořený systém komentářů?