如何防止sql注入mysql数据库

时间:2015-05-18 12:30:00

标签: php mysql

我正在为我的网站使用自定义代码。有些人会在每周或每10天后定期删除mysql数据库中的所有记录。删除记录还将删除db中已在此时间范围内进行的所有更新。请有人指导我如何解决这个问题。

我正在使用PHP和MySQL。

由于

2 个答案:

答案 0 :(得分:0)

您应该使用MySQLi预处理语句来输入变量:http://php.net/manual/en/mysqli.prepare.php

您还应该在将用户输入传递给查询之前对其进行清理,并确保您将其验证为期望值

答案 1 :(得分:0)

在查询数据库时使用准备好的查询并使用参数化查询。

管理您的数据库连接correclty