0
私の練習がSQLインジェクションから保護するのに十分であるかどうか確認したい。 $ _GET/$でINTVAL、(トリムを使用MySQLiは文の良い練習を準備する
$result = $query->get_result();
などを)()など_安全性についてPOST:
$mysqli = new mysqli($host,$username,$password,$database);
$query = $mysqli->prepare('SELECT * FROM users WHERE id = ? AND check = ?');
$query->bind_param('ii', $_GET['id'], $_POST['check']);
$query->execute();
$result = $mysqli->query($query);
while ($row = $result->fetch_assoc()) {
...
}
私はいくつかの例ではしばらく前にこのラインを持っていることを見てきました。 SQLインジェクションを避けるベストプラクティスと安全な方法はどれですか?声明の練習を用意し
サイドノート: '_ _で$ _GET/$ _ POST'にする必要があります。 – Albzi
[PHPでSQLインジェクションを防止するにはどうすればいいですか?](http://stackoverflow.com/questions/60174/how-can-i-prevent-sql-injection-in-php) – Naruto