我正在使用 mysqli 准备好的语句和绑定变量。
然后为了防止 sql 注入,我是否需要使用用户输入做任何其他事情(例如:数据类型验证、过滤、清理、字符串转义等)?
除了 Sql Injection 之外,还有其他攻击 MySql 数据库的方法吗?
我正在使用 mysqli 准备好的语句和绑定变量。
然后为了防止 sql 注入,我是否需要使用用户输入做任何其他事情(例如:数据类型验证、过滤、清理、字符串转义等)?
除了 Sql Injection 之外,还有其他攻击 MySql 数据库的方法吗?