0
私はフォームを持っていると、このようにAJAXによってfile.php
に投稿:AJAXの準備はSQLステートメントから安全です。
<?php
$sql = $db->prepare("INSERT INTO warna SET id_warna='', nm_warna=? ");
$sql->bind_param("s", $nm_warna);
$sql->execute();
?>
は、それは安全ですか?それとも安全にするために私は何をしなければならないのですか?
[コードレビュー](http://codereview.stackexchange.com/help/on-topic)を求めているので、この質問をトピックとしてクローズすることにしました。 – Quentin