2011-09-24 85 views
4

PDO默認使用html特殊字符嗎?或者甚至更好,我可以打開或關閉使用PHP,我找不到任何文件,這是否可能或不?PDO安全和html特殊字符?

只是爲了澄清,如果使用準備好的陳述我幾乎無敵注射?

回答

3

PDO默認使用html特殊字符嗎?

否; PDO是一個數據庫庫,因此不關心HTML。如果您要在網頁中顯示數據庫中的數據,則仍然需要HTML轉義才能顯示。

只是爲了澄清,如果使用準備好的陳述我幾乎無敵注射?

只要你不直接插入值到你的查詢,那麼是的 - 你不容易SQL注入。