私はこれら2つの機能Bindvalue()
を混同していますBindParam()
%
私は php.net でそれがエスケープしないことを読んだ_
ので、使用するときは注意してLIKE
ください。BindValue()
したがって、LIKEクエリを使用している場合は使用されないと思います。LIKE
クエリを使用する場合に使用BindParam()
されます。私が知っているように、BindParam はこれら%
と_
.BindValue()
SQL インジェクションに対する保護は提供しません。これについてはよくわかりませんが、本当ですか?
友人は、私がこれらの 3 点で言及したことが正しいか間違っているかを教えてくれます。私はPDOの初心者なので、わかりやすく説明してください..