さまざまな mysql クエリで、クエリ文字列の最後の部分は次のとおりです。
" WHERE UserID = " . $AccID
どこ
$AccID = $_SESSION['UID'];
UserID は、db の特定のテーブルにある bigint 列です。
したがって、私の質問は次のとおりです。安全のために、$AccID
このようにエスケープする必要GetSQLValueString($AccID, "text")
がありますか、それともユーザー入力から取得されていないため、その必要はありませんか?
ps$_SESSION['UID']
は、認証が成功した後、ログイン手順中に設定されます