0
我正在使用預準備語句將數據輸入到數據庫中,但我沒有使用預準備語句來獲取數據。原因是代碼稍小,從我讀的代碼看,代碼稍快一點。這有沒有什麼安全問題?抓取mysqli數據和安全
例如:
來插入數據;
$stmt = mysqli_prepare($con, "INSERT USERS (userFname) (VALUES (?)");
mysqli_stmt_bind_param($stmt, 's', $userFname);
mysqli_stmt_execute($stmt);
mysqli_stmt_close($stmt);
獲取數據;
$query = mysqli_query($con,"SELECT * FROM users WHERE userEmail = '$userEmail'");
這種方法與使用預處理語句獲取數據一樣安全嗎?
你應該**總是**使用準備好的語句。沒有例外。 –
我將更改我的代碼,謝謝。 – Medeno