如何使用PHP 的PDO 監控參數化SQL 查詢
在PHP 中,PDO 啟用參數化查詢,將SQL 語句中的標記替換為實際值,以防止SQL注入。然而,獲得最終的參數化查詢可能具有挑戰性。
我們可以檢索最終查詢嗎?
不幸的是,答案是否定的。 PHP 端不存在完整的 SQL 查詢,因為查詢和參數分別傳輸到資料庫。
解決方法:記錄 SQL 查詢
一個解決方案是記錄 SQL 查詢。這使我們能夠監視伺服器上實際執行的內容。在MySQL 中,可以透過修改my.cnf(或my.ini)檔案並新增日誌語句來完成此操作:
log=[REPLACE_BY_PATH]/[REPLACE_BY_FILE_NAME]
注意: 此解決方法不應在由於安全和性能問題,生產環境。
以上是我們可以在 PHP 的 PDO 中檢索最終的參數化 SQL 查詢嗎?的詳細內容。更多資訊請關注PHP中文網其他相關文章!