我想防止 Question2Answer 中的 SQL 注入。
这就是我通过 HTML 表单在 MySQL 中存储数据的方式。我知道这是一个安全风险。
例子 -
$price = $_POST['price'];
或者
$price = array_key_exists('price', $_POST) ? $_POST['price'] : "";
和 SQL 查询是 -
$insertqry = qa_db_query_sub("INSERT INTO test_table (title, price) VALUES ('$title','$price')");
我应该如何在最新的 PHP 7 及以上版本中发布数据?
我认为转义字符串已被弃用或过时。