我想知道MySQL查询是否对sql注入是安全的。
$query = select * from table1 INNER JOIN table2 ON table1.PK = table2.FK where table2.FK = $myVariable
try {
$get_value = mysqli_query($conn,$query);
} catch (Exception $e) {
echo "Oops sorry";
exit;
}
$ myVariable是一个整数。
谢谢。
答案 0 :(得分:0)
如果您可以保证$myVariable
是整数,则此查询是安全的。