“使用preparestatement就能避免sql注入吗

网友 1

最佳答案

回答者:网友
之所以PreparedStatem齐终思括态岩渐工飞ent能防止注入,是因为它把单引号转义了,变成了\',这样来自一来,就无法截断SQL语句,进而无法拼接SQL语句,基本上没有办法注入了。

我来回答