0
這是我的代碼:「mysqli_real_escape_string」足以避免SQL注入或其他SQL攻擊嗎?
$email= mysqli_real_escape_string($db_con,$_POST['email']);
$psw= mysqli_real_escape_string($db_con,$_POST['psw']);
$query = "INSERT INTO `users` (`email`,`psw`) VALUES ('".$email."','".$psw."')";
有人能告訴我,如果它是安全的,或者如果它很容易受到SQL注入攻擊或其他SQL攻擊?
可能重複的[SQL注入該得到周圍的MySQL \ _REAL \ _escape \ _string()](http://stackoverflow.com/questions/5741187/sql-injection-that-gets-around-mysql-實時逃生字符串) – uri2x