在各种mysql查询中,查询字符串的结尾部分是:
" WHERE UserID = " . $AccID
在哪里
$AccID = $_SESSION['UID'];
并且 UserID 是数据库特定表中尊重的 bigint 列。
所以我的问题是:为了安全起见,我是否需要$AccID
像这样逃避GetSQLValueString($AccID, "text")
,还是没有必要,因为它不是从用户输入中获取的?
ps$_SESSION['UID']
在登录过程中设置,在成功验证后