sql >> Databáze >  >> RDS >> Mysql

Správný způsob dezinfekce vstupu v MySQL pomocí PDO

Myšlenka připravených příkazů spočívá v tom, že nezřetězujete proměnné, ale svážete parametry. Rozdíl je v tom, že proměnná se nikdy nevloží do SQL, spíše engine MySQL zpracovává proměnnou samostatně, což neponechává žádnou možnost SQL Injection. To má také další bonus, že není vyžadováno žádné escapování nebo předběžné zpracování proměnné.

$query = $db->prepare("SELECT password FROM login WHERE username = :username");
$query->execute(array(':username' => $username));


  1. Zvýšení výkonu dotazů MySQL – matematický náročný dotaz

  2. Platnost hesla Mysql vypršela. Nelze se připojit

  3. MySQL- Proč mi LAST_INSERT_ID() nefunguje?

  4. Jak FLOOR() funguje v MariaDB