ホームページ >バックエンド開発 >PHPチュートリアル >PHP の mysql_prepare を使用してクラス レベルをパラメータとして指定することはできません

PHP の mysql_prepare を使用してクラス レベルをパラメータとして指定することはできません

WBOY
WBOYオリジナル
2016-06-23 13:38:51974ブラウズ

いいえ、パラメーター化されたクエリはパラメーター値をクエリ文字列にドロップするだけではなく、RDBMS にパラメーター化されたクエリとパラメーターを個別に提供します。ただし、このようなクエリではテーブル名やフィールド名をパラメータとして持つことはできません。これを行う唯一の方法は、すでに行っているように、クエリ文字列にテーブル名を動的にコーディングすることです。この文字列が攻撃を受ける可能性がある場合は、最初に検証する必要があります。許可されるテーブルのホワイトリストリストに対してなど

声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。