防止SQL注入:我真的需要mysql_real_escape_string()吗?

时间:2009-10-08 02:35:13

标签: php mysql sql-injection

  

可能重复:
  Best way to stop SQL Injection in PHP

对我来说,这个简单的功能可以满足我所需要的一切似乎太好了。然而,我的大多数谷歌搜索都会导致结果基本上说“只使用这个功能,一切都会好的!”。

我已经看到了一些简短的,或者对于我自己的初学者来说太高的水平而非常掌握,谈论参数化的SQL语句。这些是必要的吗?如果有的话,有人能指出我一个很好的联系吗?

3 个答案:

答案 0 :(得分:1)

另一种观点:http://littlebobbytables.com/

编辑:哇,这是完全错误的网站:试试这个:http://bobby-tables.com/

答案 1 :(得分:0)

如果您不更改数据库的字符集IIRC,这将是您所需要的一切。

答案 2 :(得分:0)