我们在我们的网页上进行了漏洞扫描。我们在以下查询中收到了关键的盲 SQL 注入。我正在使用准备好的语句。我还能做些什么来防止 SQL 注入攻击?请告诉我。这是我的示例代码。我很感激任何建议。
$first_name = $_POST["first-name"];
$middle_name = $_POST["middle-name"];
$last_name = $_POST["last-name"];
$qry = $pdo_conn->prepare('INSERT INTO table1(first_name, last_name, middle_initial) VALUES (?, ?, ?)');
$qry->execute(array($first_name, $last_name, $middle_name));