标签: mysql security escaping
我现在正在使用我的第100个(ok,夸张)语言和框架与MySQL的组合。对我来说,这些工具中的每一个都提供了自己的转义功能,这看起来几乎是愚蠢的,也是非常危险的。 MySQL(或其他SQL解决方案)不提供这些吗?如果一个这样的自定义转义函数中有一个小错误怎么办?我们为什么要相信第三方提供商才能做到正确?
答案 0 :(得分:1)
MySQL has connectors and APIs包括mysql_real_escape_string等函数和编程语言只是调整它们。
mysql_real_escape_string