我看过一个 JavaScript - SQLite 代码。
transaction.executeSql('INSERT INTO files (name, filedata_id) VALUES (?, ?);', [ '"+name+"', results.insertId], nullDataHandler, killTransaction);
PHP - MySQL 中的这些占位符是否有任何对应物可以实现相同的功能并防止 SQL 注入?
我看过一个 JavaScript - SQLite 代码。
transaction.executeSql('INSERT INTO files (name, filedata_id) VALUES (?, ?);', [ '"+name+"', results.insertId], nullDataHandler, killTransaction);
PHP - MySQL 中的这些占位符是否有任何对应物可以实现相同的功能并防止 SQL 注入?