可能重复:
在 PHP 中停止 SQL 注入的最佳方法
我有一个关于网站安全的问题。实际上,我已将查询用作:
$name = $_POST['name'];
$sql = "INSERT INTO table (sno, name) VALUES('', '$name')";
mysql_query($sql);
这种编码是否保证了sql注入或其他的安全性。如果不是,我们可以使用哪些方法来保护我们的网站?
提前致谢。
可能重复:
在 PHP 中停止 SQL 注入的最佳方法
我有一个关于网站安全的问题。实际上,我已将查询用作:
$name = $_POST['name'];
$sql = "INSERT INTO table (sno, name) VALUES('', '$name')";
mysql_query($sql);
这种编码是否保证了sql注入或其他的安全性。如果不是,我们可以使用哪些方法来保护我们的网站?
提前致谢。