我正在开发一个动态应用程序,我不确定参数化查询是否可以免受 XSS、二阶攻击?你能帮助我吗?谢谢!
我以这段代码为例:
$stmt = $mysqli->prepare("INSERT INTO tb (1, 2, 3, 4, 5, 6, 7) 值 (?, ?, ?, ?, ?, ?, ?)");
$stmt->bind_param('sssssss', $1, $2, $3, $4, $5, $6, $7);
$stmt->执行();
$stmt->关闭();
我正在开发一个动态应用程序,我不确定参数化查询是否可以免受 XSS、二阶攻击?你能帮助我吗?谢谢!
我以这段代码为例:
$stmt = $mysqli->prepare("INSERT INTO tb (1, 2, 3, 4, 5, 6, 7) 值 (?, ?, ?, ?, ?, ?, ?)");
$stmt->bind_param('sssssss', $1, $2, $3, $4, $5, $6, $7);
$stmt->执行();
$stmt->关闭();