我有一個像PHP - MySQL的避免SQL注入
updateUser($id,$username,$email)
updateMusic($id, $music)
等諸多功能......
是否有一個通用的功能,避免SQL注入?
我只是想避免使用mysql_real_escape_string每個參數我有
$username = mysql_real_escape_string($username);
$email= mysql_real_escape_string($email);
$music= mysql_real_escape_string($music);
你可以只把它們放在你的函數,而不必每次都將它們傳遞到PARAMS。 – Prisoner
是的,有一個通用的函數 - mysql_real_escape_string() – symcbean