そのため、最近 MySQLi の使用に切り替えました。それについていくつか質問があります。
データを取得するための現在のコードは
$current = "SELECT * FROM hi where username='me'";
$result = $connect->query($current) or die($mysqli->error.__LINE__);
$row = $result->fetch_assoc();
私のクエリの実行は
$current = "SELECT * FROM hi where username='me'"; $result = $connect->query($current) or die($mysqli->error.LINE ) ;
最初の質問、それは正しい方法ですか?
また、mysql_ メソッドよりも安全なのはどのような点ですか? (注射などを防げると聞きました)
最後に、現在 MySQLi を使用する以外に、他に何をすべきですか? 私のコードは十分に保護されていますか?
以前、mysql クエリで使用されるデータに対して mysql_real_escape_string(htmlspecialchars($string) を使用しましたが、引き続き使用する必要がありますか? 現在 MySQLi を使用しているためです。
サイトを安全に保つために、他に注意すべきことは何ですか? htmlspecialchars ユーザー入力はありますか?
ありがとう!