我开始为php5使用ADODB,因为我想从常规的mysql函数中升级我的工具,但是我很惊讶它根本没有清理来自sql注入的查询,这真的支持吗,以及如何启用它?
感谢你的帮助。
发布于 2011-01-02 23:33:14
准备好的语句保护您免受SQL注入和ADODB文档的影响:
$arr = array(
array('Ahmad',32),
array('Zulkifli', 24),
array('Rosnah', 21)
);
$ok = $db->Execute('insert into table (name,age) values (?,?)',$arr);但是,在使用了ADODB和PDO之后,我强烈建议您考虑学习PDO。
https://stackoverflow.com/questions/4581103
复制相似问题