为了账号安全,请及时绑定邮箱和手机立即绑定

我的PHP PDO 写法怎么防不了 SQL注入

我的PHP PDO 写法怎么防不了 SQL注入

PHP
慕UI1458911 2017-10-10 18:42:14
<?php header('Content-type: text/html; charset=UTF8'); $name = $_POST['name']; $password = $_POST['password'];    include('../../data/sql.php');    //选择连接数据库的文件  $row_column= $pdo->query("select * from mysql where name = '$name' and password = '$password'");   //向表查询账号和密码    //$row_column是从数据库传回的list(rows),不能做布尔型的判断。 //但是我们可以通过list中的object元素的个数来做布尔判断其中fetchColumn()函数用于获取row的个数
查看完整描述

1 回答

?
大叔_fighting

TA贡献11条经验 获得超2个赞

防sql注入???那你为什么还拼接wehee语句,可以用预编译

查看完整回答
反对 回复 2017-10-10
  • 1 回答
  • 0 关注
  • 1149 浏览

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信