sql >> Databáze >  >> RDS >> Mysql

Jak tento kód PDO chrání před injekcemi SQL?

PDO dělá mnohem víc v zákulisí, než jen nahrazování vašich zástupných symbolů parametrizovanými daty. Databázové stroje mohou přijímat dotazy ve formě podobné „zde je vaše prohlášení, zde jsou zástupné symboly a já vám řeknu, co je součástí každého zástupného symbolu“. SQL engine ví, že parametry NEJSOU surový kód, který má být proveden, ale aby se s nimi zacházelo pouze jako s daty.



  1. Získejte zbývající dny, hodiny a minuty pomocí mySql

  2. Jak zvýšit SQL pomocí triggeru?

  3. Chyba inicializace databáze MySQL Spring Boot s uloženými procedurami

  4. Funkce MySQL MOD() – Proveďte modulo operaci v MySQL