我有一個頁面,收集許多數據,我需要逃避這些數據之前做一個SQL查詢插入數據庫。使用foreach和mysqli_real_escape_string很多帖子值
我的SQL查詢之前寫:
foreach($_POST as $k => $v) $_POST[$k] = mysqli_real_escape_string($conn,$v);
我的$ conn是:
$conn = new mysqli('localhost', 'xxx', 'yyy', 'zzz');
仍然可以工作,但我不知道這是否是安全的。
這應該沒問題,但是如果使用參數化查詢,會更好。 – Barmar