sql >> Databáze >  >> RDS >> Mysql

zabránit vkládání SQL

 select column name from table where field [email protected]

 cmd.parameters.add('@value', value);

Parametry SQL se vyhýbají problému s injekcí SQL.

Stačí změnit podmínku =s parametrem. zkontrolujte výše uvedený dotaz.



  1. Zesměšňování PDO pomocí phpunit

  2. Jak se připojit k databázi pomocí klienta Workbench MySQL

  3. Řešení chyby Drop Column v Oracle 18c a 19c

  4. MySQL konektory a licencování