我想知道在此代码中的何处添加$stmt ->real_escape_string($password);
以防止 mysql 注入:
if ($stmt = $this->connect->prepare($sql)) {
$stmt->bind_param('ss', $username, $password);
$stmt->execute();
}
是在prepare语句之后还是之前,因为我已经读过在转义之前我必须先有一个connect语句,所以我的猜测是在prepare语句之后,对吗?
关于mysql注入我还应该知道什么?