我正在开发一个动态应用程序,我不确定参数化查询是否可以免受 XSS、二阶攻击?你能帮助我吗?谢谢!
我以这段代码为例:
$stmt = $mysqli->prepare("INSERT INTO tb (1, 2, 3, 4, 5, 6, 7) 值 (?, ?, ?, ?, ?, ?, ?)"); $stmt->bind_param('sssssss', $1, $2, $3, $4, $5, $6, $7); $stmt->执行(); $stmt->关闭();
我正在开发一个动态应用程序,我不确定参数化查询是否可以免受 XSS、二阶攻击?你能帮助我吗?谢谢!
我以这段代码为例:
$stmt = $mysqli->prepare("INSERT INTO tb (1, 2, 3, 4, 5, 6, 7) 值 (?, ?, ?, ?, ?, ?, ?)"); $stmt->bind_param('sssssss', $1, $2, $3, $4, $5, $6, $7); $stmt->执行(); $stmt->关闭();