处理SQL注入

时间:2017-09-30 09:37:57

标签: php sql-injection

处理SQL注入的更好(更安全)方法是什么?

$var = filter_var($_POST['var'], FILTER_SANITIZE_STRING);

mysqli_real_escape_string($link, $_POST['var']);

0 个答案:

没有答案