我有一堆没有正确清理的代码。最好的方法是绑定变量,这个页面http://php.net/manual/en/function.mysql-escape-string.php说不应该使用mysql_escape_string(我使用的是5.3.2)全部。
mysql_escape_string 在高于 5.3.0 的版本中根本不起作用吗?
编辑:我知道绑定是最好的方法,但是有一堆旧代码需要清理。所以如果我使用mysql_escape_string,它根本就不起作用吗?没用吗?
我有一堆没有正确清理的代码。最好的方法是绑定变量,这个页面http://php.net/manual/en/function.mysql-escape-string.php说不应该使用mysql_escape_string(我使用的是5.3.2)全部。
mysql_escape_string 在高于 5.3.0 的版本中根本不起作用吗?
编辑:我知道绑定是最好的方法,但是有一堆旧代码需要清理。所以如果我使用mysql_escape_string,它根本就不起作用吗?没用吗?