如果使用准备好的PHP / MySQL查询,我是否需要清理输入?

发布时间:2022-04-30 发布网站:脚本宝典
脚本宝典收集整理的这篇文章主要介绍了如果使用准备好的PHP / MySQL查询,我是否需要清理输入?脚本宝典觉得挺不错的,现在分享给大家,也给大家做个参考。
鉴于以下代码,我是否需要逃离并消毒$cITy?
<?PHP
$MysqLi = new MysqLi("localhost","my_user","my_password","world");

/* check connection */
if (MysqLi_connect_errno()) {
    PRintf("Connect Failed: %s\n",MysqLi_connect_error());
    exit();
}

$city = "amersfoort";

/* create a prepared statement */
if ($stmt = $MysqLi->prepare("SELECT District From City WHERE Name=?")) {

    /* bind parameters for markers */
    $stmt->bind_param("s",$city);

    /* execute query */
    $stmt->execute();

    /* bind result VARiables */
    $stmt->bind_result($district);

    /* fetch value */
    $stmt->fetch();

    printf("%s is in district %s\n",$city,$district);

    /* close statement */
    $stmt->close();
}

/* close connection */
$MysqLi->close();
?>

使用准备好的查询时,是否需要清理任何输入?

不,你不必为了注射保护而逃避它或消毒它.对于其他应用程序特定的东西,您可能会消毒它.

我前面有一个类似的问题:

mysqli_stmt_bind_param SQL Injection

脚本宝典总结

以上是脚本宝典为你收集整理的如果使用准备好的PHP / MySQL查询,我是否需要清理输入?全部内容,希望文章能够帮你解决如果使用准备好的PHP / MySQL查询,我是否需要清理输入?所遇到的问题。

如果觉得脚本宝典网站内容还不错,欢迎将脚本宝典推荐好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。