PHP:如何通过从文件加载数据来防止批量插入的mysql注入

时间:2014-08-03 01:22:59

标签: php mysql insert sql-injection

所以我从大约50,000行的某个位置拉出一个json文件。我正在使用LOAD DATA LOCAL INFILE 'D:/test.txt' INTO TABLE TEST进行批量插入。

我将每个元组的所有字段都写入文本文件并在其上调用LOAD DATA INFILE。但是我写的或插入的数据没有被转义。在php中,如何逃避这种类型的批量插入?通常我会使用准备好的陈述,但我不知道如何使用LOAD DATA INFILE来完成。或者有更好的方法来进行批量插入吗?

编辑:请求示例文本文件

我只是在文本文件中以这种格式写数据:

apple,orange,banana
mango,berry,guava
apricot,nectarine,peaches
苹果,橙子,香蕉将成为表格中的元组。

0 个答案:

没有答案