PHP 使用了 PDO 预处理是不是就不需要转义

 我来答
开心且明快灬财宝S
2017-12-01 · TA获得超过674个赞
知道小有建树答主
回答量:371
采纳率:87%
帮助的人:50万
展开全部
是的,会自动转义单引号,无需再使用addslashes()。完全避免注入。
所以你在调用时传入的 intval($id)也不用intval()特别处理了;
但是,对于双引号 & 这些特殊字符,根据实际应用,可以考虑先htmlspecialchars()先转义后入库,或者读取出来处理后再输出.
望采纳,谢谢
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式