mysql预处理避免sql注入的方法:
预处理的语法:
//发送一条sql给mysql服务器,mysql服务器会解析这条sql
$pdo->prepare('select*frombiao1whereid=:id');
//发送一条sql给mysql服务器,不会解析这条sql,只会将execute的参数当作纯参数赋值给语句一,并且实现避免sql注入
$pdo->execute([':id'=>4]);
本文来源:https://www.yuntue.com/post/62478.html | 云服务器网,转载请注明出处!