0

私はかなり新しいので、準備されたクエリの重要な理由は安全性であると教えられました。

ユーザー入力を受け取らないクエリがプログラムにあり、すべて内部変数を使用しています。bindParam単純にクエリ文字列をそのまま送信するのではなく、PDO クエリで使用することにはまだ重要な利点がありますか?

4

1 に答える 1

1

将来の更新で変数が変更され、ユーザー入力から割り当てられるようになったが、誰もクエリを変更する必要がなかった場合はどうなりますか?

変数をSQLに連結することは避け、常にパラメーターとしてRDBMSに送信する必要があります

于 2012-10-23T22:57:02.723 に答える