栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

如果绑定参数,是否必须使用mysql_real_escape_string?

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

如果绑定参数,是否必须使用mysql_real_escape_string?

不,在使用准备好的语句时,您不必自己逃避价值 (即,您不需要调用

mysqli_real_escape_string
:DB引擎将自己执行该操作。

(实际上,如果您正在调用

mysql_real_escape_string
并使用绑定参数,则您的字符串将被转义两次-
并不是很好:您最终会到处转义字符…)

附带说明:您的值以整数形式传递
(如所示

'ii'
,因此
mysql_real_escape_string
即使您未使用准备好的语句,也不必调用:顾名思义,此函数用于转义…字符串。

对于整数,我通常只是

intval
用来确保我注入到SQL查询中的数据确实是整数。

(但是,当您使用准备好的查询时,您不必再进行这种转义)



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/411735.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号