您好,登錄后才能下訂單哦!
MYSQL服務器并不存在共享池(我也不清楚共享池是什么)的概念,所以在MYSQL上使用綁定變量最大的好處就是為了防止SQL注入。
PHP例子:
$stmt = $dbh -> prepare("SELECT * FROM users WHERE username=? AND password=?");
$stmt -> execute(array($username,$password));
即使傳入的變量中,帶有"angel ' or 1=1'"的條件,但是由于綁定變量,使得輸入的參數中的單引號被正常轉義,導致后續的"or 1=1"作為username的條件出現,而不是整個SQL語句的條件,即"angel \' or 1=1\'"。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。