如果我这样做:
$qry->execute(array($usuario,$pass));而不是这样:
$qry->bindParam(1, $usuario);
$qry->bindParam(2, $pass);
$qry->execute();这会带来安全问题吗?
发布于 2012-08-29 06:10:04
不,它们在语义上是相同的。
并且它在documentation中指定
执行准备好的语句。如果预准备语句包含参数标记,则必须执行以下操作之一:
发布于 2012-08-29 06:10:43
不,不会的。它会工作得很好。
https://stackoverflow.com/questions/12168222
复制相似问题