sql 預處理為什麼可以放置SQL隱碼攻擊

大飛_dafei發表於2019-01-12

PHP將SQL模板和變數分兩次傳送給MySQL,由MySQL完成變數的轉義處理.
既然SQL模板和變數是分兩次傳送的,那麼就不存在SQL隱碼攻擊的問題了.
在MySQL的general_log裡可以看到

參考地址: 引數化查詢為什麼可以避免sql注入呢?

相關文章