1
我使用bind_param()
函數將所有變量綁定到所有類型的語句(UPDATE
/INSERT
/SELECT
等)。但我對綁定參數感到困惑。在MySQLi(PHP)中綁定參數和轉義字符串
即使我使用bind_param,我是否也需要使用real_escape_string?他們都是完全不同的東西嗎?
我使用bind_param()
函數將所有變量綁定到所有類型的語句(UPDATE
/INSERT
/SELECT
等)。但我對綁定參數感到困惑。在MySQLi(PHP)中綁定參數和轉義字符串
即使我使用bind_param,我是否也需要使用real_escape_string?他們都是完全不同的東西嗎?
不,你不需要逃避它們。綁定參數消除了通過消除字符串連接的危險而逃脫的需要。
帶綁定,你基本上告訴MySQL到使用這個變量的內容作爲這個字段的值。