您好我是PDO的新手,但我一直在使用Mysql和mssql进行我的最后几个项目我只是想知道您是否可以一次转换一个脚本,或者最好一次转换所有脚本。
如果有人不介意让我指向正确的方向,我还有几个问题。
1)是否有将mysql转换为PDO的最佳实践? 2)转换为PDO时我需要注意什么?错误,常见错误......? 3)防止Mysql注入你是否必须以特定的方式使用PDO进行编码或切换取消这个?
非常感谢任何帮助,教程或文档,
答案 0 :(得分:0)
1)是否有将mysql转换为PDO的最佳实践?
不要转换为原始PDO。转换为ORM / Query Builder / DBAL
2)转换为PDO时我需要注意什么?错误,常见错误......?
https://stackoverflow.com/tags/pdo/info
3)为了防止Mysql注入,您是否必须以特定的方式使用PDO进行编码,或者切换取消它?
你知道,没有魔法。它是准备好的声明,使您的查询安全,而不是魔术呗“PDO”。只要您能够通过paceholder将每个变量添加到查询中 - 您就安全了