sql >> Databáze >  >> RDS >> Mysql

Únik z jednoduchých uvozovek v JDBC pomocí MySql

Měli byste zvážit použití Připravená prohlášení kde jsou vaše SQL dotazy předkompilovány. V závislosti na tom, odkud vaše data pocházejí, to může také chránit před SQL Injections.

Další výhodou použití připravených příkazů je, že můžete znovu použít stejný příkaz s různými parametry pokaždé, když jej spustíte.



  1. Jak vytvořit blog v PHP a MySQL databázi - Backend

  2. Nelze použít mysql_real_escape_string

  3. Jak mohu provést volitelný JOIN pomocí SQL

  4. Projekt Laravel ERR_EMPTY_RESPONSE