我完全困惑,我讀了幾篇文章,但仍然不確定。由於本網站僅在我們的內部網上,因此我不想執行準備好的語句路由。我已閱讀以下帖子,但仍然不確定。什麼時候使用mysql真正的轉義字符串
我的問題:我應該用mysql真實逃逸字符串
- 當只有我從一個窗體或用戶輸入
- 在我的所有疑問?例如:
SELECT * FROM ......
例如在this post它指出:You need to call this function when building SQL queries with string literals. You should not call it anywhere else.
這應該是對帖子的評論。 – 2012-03-16 12:22:27
可能的重複[何時使用mysql_real_escape_string?](http://stackoverflow.com/questions/5278043/when-to-use-mysql-real-escape-string) – 2012-03-16 12:22:37
使用預準備語句實際上並不困難或更多時間 - 比使用「舊」方法耗費時間,通常情況恰恰相反。 – JJJ 2012-03-16 12:22:51