应该是一个足够简单的问题:
Should be a simple enough question:
如果我使用 mysqli 准备好的语句,我还需要使用 mysqli_real_escape_string() 吗?
If I am using mysqli prepared statements, do I still need to use mysqli_real_escape_string() as well?
这是必要的,还是一个好主意?
Is this necessary, or a good idea?
谢谢尼科
没有.如果您使用准备好的语句,则转义已为您完成.
No. If you use prepared statements, escaping is done for you.
这篇关于mysqli_real_escape_string 和准备好的语句?的文章就介绍到这了,希望我们推荐的答案对大家有所帮助,也希望大家多多支持html5模板网!
mysql 中的 store_result() 和 get_result() 返回 falsestore_result() and get_result() in mysql returns false(mysql 中的 store_result() 和 get_result() 返回 false)
调用未定义的函数 mysqli_result::num_rows()Call to undefined function mysqli_result::num_rows()(调用未定义的函数 mysqli_result::num_rows())
PHP 准备好的语句问题PHP Prepared Statement Problems(PHP 准备好的语句问题)
mysqli_fetch_array 只返回一个结果mysqli_fetch_array returning only one result(mysqli_fetch_array 只返回一个结果)
PHP MySQLi 多次插入PHP MySQLi Multiple Inserts(PHP MySQLi 多次插入)
如何确保 MySQL 中的值在 PHP 中保持其类型?How do I make sure that values from MySQL keep their type in PHP?(如何确保 MySQL 中的值在 PHP 中保持其类型?)