亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

我的PHP PDO 寫法怎么防不了 SQL注入

我的PHP PDO 寫法怎么防不了 SQL注入

PHP
慕UI1458911 2017-10-10 18:42:14
<?php?header('Content-type: text/html; charset=UTF8'); $name = $_POST['name']; $password = $_POST['password'];? ? include('../../data/sql.php');? ? //選擇連接數據庫的文件? $row_column= $pdo->query("select * from mysql where name = '$name' and password = '$password'");? ?//向表查詢賬號和密碼????//$row_column是從數據庫傳回的list(rows),不能做布爾型的判斷。?//但是我們可以通過list中的object元素的個數來做布爾判斷其中fetchColumn()函數用于獲取row的個數
查看完整描述

1 回答

?
大叔_fighting

TA貢獻11條經驗 獲得超2個贊

防sql注入???那你為什么還拼接wehee語句,可以用預編譯

查看完整回答
反對 回復 2017-10-10
  • 1 回答
  • 0 關注
  • 1246 瀏覽

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號