我正在做一个电子商务 CMS,我所有的 SQL 查询都是 mysql_* 函数。由于它们已经过时,我想合并 PDO 的/准备好的声明。
从安全角度来看,我应该只对涉及用户输入的查询使用 PDO/prepared 语句吗?我可以只对没有用户输入的查询使用 mysql_* 函数吗?
此外,我一直在谷歌搜索“PDO 与准备好的声明”,但没有成功,看看有什么区别。有什么区别还是它们是一样的?
我也被建议使用 MySQLi。我可以在没有 MySQLi 的情况下坚持使用 PDO 吗?
非常感谢您的建议。问候