2
自從我做了任何MySQL並且我一直在學習一些有關PDO的知識之後,它一直是AGES。我只是想知道這是否是正確的做事方式?這個MySQL語句注入是否安全?
在此先感謝!
$sql = 'SELECT `something`,`somethingelse` FROM here WHERE id = \'' . $_REQUEST["id"] . '\'';
$stmt = $db->prepare($sql);
$stmt->execute();
那麼如果'$ _REQUEST [「id」]'包含例如'1'或'1'='1',那麼您的查詢就是'SELECT something,somethingelse FROM here WHERE id ='1'或'1'='1'',所以不是不安全。 –