用#将传入的数据都当成一个字符串,会对自动传入的数据加一个双引号。(如下图)
用$将传入的数据直接显示生成在sql中。(如下图)
综上所述,如果用#接收参数,可以做到防sql注入的功效。
用#将传入的数据都当成一个字符串,会对自动传入的数据加一个双引号。(如下图)
用$将传入的数据直接显示生成在sql中。(如下图)
综上所述,如果用#接收参数,可以做到防sql注入的功效。
1064

被折叠的 条评论
为什么被折叠?