Php PMySQL中的占位符
我看到了一个JavaScript-SQLite代码Php PMySQL中的占位符,php,javascript,sqlite,mysqli,sql-injection,Php,Javascript,Sqlite,Mysqli,Sql Injection,我看到了一个JavaScript-SQLite代码 transaction.executeSql('INSERT INTO files (name, filedata_id) VALUES (?, ?);', [ '"+name+"', results.insertId], nullDataHandler, killTransaction); 在PHP-MySQL中,这些占位符是否有对应的占位符可以实现同样的效果并防止SQL注入?是的,请参阅。但是,您仍然应该验证用户输
transaction.executeSql('INSERT INTO files (name, filedata_id) VALUES (?, ?);', [ '"+name+"', results.insertId], nullDataHandler, killTransaction);
在PHP-MySQL中,这些占位符是否有对应的占位符可以实现同样的效果并防止SQL注入?是的,请参阅。但是,您仍然应该验证用户输入。要查找的关键字是“prepared statements”。什么是PMysql,您使用的是什么数据库?标记的选择似乎很不相关SQLite是数据库的名称