0
如果我在所有的MySQL查詢中使用預處理語句,我是否仍然需要使用mysql_real_escape_string()
等來防止SQL注入?PHP/MySQL:準備報表解決方案嗎?
問題:我讓我的代碼運行通過foreach
全部$_POST
元素和mysql_real_escape_string()
在他們每個人上。
卻成了一個問題,當我開始textareas
使用CKEditor的,因爲它產生被插入到數據庫中的HTML代碼,而是將其插入它之前,它會突破我前面提到的那個foreach
循環,逃避所產生的所有報價CKEditor,使其在HTML頁面中顯示時無法使用。
因此,準備好的語句是否可行?
使用預準備語句時,您不必擔心sql注入。它會自行處理它 – asprin