mysqli_real_escape_string()是否足以阻止SQL注入?

时间:2016-06-03 11:38:27

标签: php mysql xss

我正在使用mysqli_real_escape_string()来访问我网站中的所有数据库连接。这足以阻止 SQL注入 吗?还有其他预防措施吗?

1 个答案:

答案 0 :(得分:3)

mysqli_real_escape_string绝对来对抗XSS攻击。它打击SQL injection