标签: parameters pdo mysqli bind
我有这个问题要清理。我阅读了一些文档和评论,但有些事情还不够清楚。
但这是我的问题,使用预处理语句,我们是否必须使用参数绑定我们在语句中使用的数据?好的做法还是要?如果您多次运行相同的查询但是它足以保护查询本身,我理解准备好的语句是良好的性能?或绑定参数是必须的?具体的绑定参数是什么以及它如何保护数据免受sql注入?如果您指出我对上述陈述的任何误解,也将不胜感激。
感谢
答案 0 :(得分:5)
简而言之,