即使不是来自用户端,我也应该使用bindValue / bindParam吗?

时间:2018-11-16 00:05:13

标签: sql security prepared-statement bindparam bindvalue

我在foreach循环中使用此查询和许多与此查询类似的查询,从我的数据库中获取一些记录并在屏幕上打印:

$stmtLancamentos  = "SELECT `title`, `audio`, `capa`, `slug_link`, `alt` FROM table_tudo WHERE entry_type = 'page' AND formato = 'mav' ORDER BY id DESC LIMIT 6";
$IDLancamentos    = $conn->query($stmtLancamentos);

我的问题是:即使查询不是来自用户端,我还是应该在此查询上使用bind valuebind param

0 个答案:

没有答案