(MYSQL学习笔记5)防止SQL注入

MYSQL服务器并不存在共享池(我也不清楚共享池是什么)的概念,所以在MYSQL上使用绑定变量最大的好处就是为了防止SQL注入。


PHP例子:

=$ dbh→美元支撑准备(“SELECT *从用户用户名=?和密码=?”);

→美元支撑执行(数组(用户名、密码)美元);

即使传入的变量中,带有“天使or 1=1”的条件,但是由于绑定变量,使得输入的参数中的单引号被正常转义,导致后续的”或1=1”作为用户名的条件出现,而不是整个SQL语句的条件,即“天使\ ' or 1=1 \”。


(MYSQL学习笔记5)防止SQL注入