为什么在连接SQL数据库时在php中使用prepare?

时间:2019-04-18 08:02:44

标签: php sql sql-injection

当我们将查询传递到数据库时,为什么使用“ prepare”关键字? 由于我的查询位于该变量中,因此我将其传递给我的SQL数据库:

$this->sql = trim($sql);
$pdostmt = $this->prepare($this->sql);

如果有人可以帮助我获得一些相关知识,我只需要了解更多有关此主题的信息。

0 个答案:

没有答案