Mysql
 sql >> Database >  >> RDS >> Mysql

Posso impedire completamente l'iniezione di SQL dall'istruzione PDO Prepared senza bind_param?

Lo stai facendo bene. I parametri associati sono quelli dichiarati in una "istruzione preparata" utilizzando ?. Quindi vengono vincolati utilizzando execute() con il loro valore come parametro da vincolare all'istruzione.