使用mysqli预处理语句时是否需要htmlspecialchars()?

时间:2015-07-07 13:09:57

标签: php html mysql mysqli

这可能是一个愚蠢的问题但是,我正在讨论这个PHP Security Cheat Sheet,我不确定它是否应该与MySQLi预处理语句一起使用,或者准备好的语句已经完成了防止XSS攻击的工作

那么,判决是什么?

0 个答案:

没有答案