こんにちは
私は私のサイトでプロトタイプ段階にあります。このサイトでこの質問をした後、さらに読んだ後、私はを使用することにしmysql prepared statements
ました。
私の新しい考え方では、物事を正しく理解していることを確認したいので、2つの質問は次のとおりです。
信頼できないデータをmysqlに挿入するときにプリペアドステートメントを使用する場合は、を使用する必要はありません
mysqli_real_escape_string function
。私は正しいですか?mysql dbから画面にhtmlとしてデータをフェッチして表示するときにプリペアドステートメントを使用する場合(セキュリティ上の理由から)、htmlピューリファイアクラスを使用する方がよいため、htmlピュリファイアクラスを使用する必要があります。私は正しいですか?
私の考え方を教えていただけませんか。私の方法は理にかなっていますか?
ありがとう、BR