在没有转义的情况下,我可以安全地将哪些字符插入SQL数据库?

时间:2014-08-07 00:57:34

标签: php mysql sql

我已经看过谷歌试图找出哪些字符可以安全地插入到MySQL数据库中,但每次有人只是说“#34;它就好了只要你使用*_real_escape_string

我试图找出哪些不同的特殊字符可用于生成盐,因此转义字符不会有好处,因为salt列限制为char(10)

自动生成盐。除了下面的字符没问题,我还能正确思考吗?

  • '
  • "
  • \

1 个答案:

答案 0 :(得分:5)

你实际上不应该问这样的问题。

必须始终使用预先准备好的语句/占位符,而不关心实际字符。