2011-01-26 39 views
1

我使用bind_param()函數將所有變量綁定到所有類型的語句(UPDATE/INSERT/SELECT等)。但我對綁定參數感到困惑。在MySQLi(PHP)中綁定參數和轉義字符串

即使我使用bind_param,我是否也需要使用real_escape_string?他們都是完全不同的東西嗎?

回答

5

不,你不需要逃避它們。綁定參數消除了通過消除字符串連接的危險而逃脫的需要。

帶綁定,你基本上告訴MySQL到使用這個變量的內容作爲這個字段的值。