有人可以解释一下 - 为什么准备好的声明更安全:
$stmt = $conn->prepare("INSERT INTO users (user, pass, salt)
VALUES (:user, :pass, :salt");
$stmt->bindParam(":user", $user);
$stmt->bindParam(":pass", $pass);
$stmt->bindParam(":salt", $salt);
$stmt->execute();
插入查询首先使用占位符准备,然后放置值而不是占位符,但是 - 那有名secure point
吗?