我对 PDO 比较陌生,我编写了以下代码块:
$id = $_GET['id'];
$db = new PDO('mysql:host=localhost;dbname=testdb;charset=utf8', 'username', 'password');
foreach($db->query("SELECT id,name FROM names where id = '$id' ") as $row) {
echo "<p>", ($row['name']), "<br>";
}
我的不确定性是:
- 因为我使用的是 PDO,所以在第一行省略 mysql_real_escape_string 是否安全
- 在不使用绑定值的情况下运行上述查询是否安全。
谢谢