0

我看过一个 JavaScript - SQLite 代码。

    transaction.executeSql('INSERT INTO files (name, filedata_id) VALUES (?, ?);', [         '"+name+"', results.insertId], nullDataHandler, killTransaction);

PHP - MySQL 中的这些占位符是否有任何对应物可以实现相同的功能并防止 SQL 注入?

4

1 回答 1

1

是的,请参阅PDO。但是,您仍应验证用户输入。

于 2013-06-20T08:58:57.710 回答