sql >> Databáze >  >> RDS >> Mysql

Zabezpečujete přípravu výpisů vaši databázi?

Oba. Připravené příkazy vás ochrání před injekcemi SQL pouze tehdy, pokud je používáte správným způsobem. Pouhé „používání“ připravených příkazů nepomůže, pokud například stále interpolujete proměnné pro názvy tabulek/sloupců.

$stmt = "SELECT * FROM $table WHERE $column = ?"; //not good...


  1. Rozdíl mezi datem a časovým razítkem na serveru SQL?

  2. Závislosti serveru SQL

  3. MySQL:zachovat časové pásmo serveru nebo časové pásmo uživatele?

  4. Jak spravovat databázi pomocí Admineru