我開始一個非常基本的網站,它使用單行表單發佈到數據庫中,然後在頁面上回顯$comment
變量。我不知道PDO,但願意瞭解我是否真的需要這樣簡單的事情。我很擔心SQL注入。這安全嗎?
else
mysql_query("INSERT INTO posts (postid, post_content)
VALUES ('', '$comment <br />')");
}
mysql_close($con);
上面這段代碼我有基本的strpos命令來阻止一些我不想發佈的東西。
我是否會遇到任何注射問題,從我如何做到這一點?
開始學習準備語句中使用'PDO',而你在它 – tradyblix
PDO可以看看在開始恐嚇。但是做基本的查詢幾乎是相同數量的代碼ad mysqli。另外,一旦你需要/想要更高級的功能,那就是它照在mysqli上的地方 – Kris