我在 EnSO 版主Dharman的个人资料中看到了以下警告:
免费翻译:
警告:
您对 SQL 注入的威胁非常大,应该使用参数化的准备好的语句,而不是手动构建查询。它们由 PDO 或 MySQLi 提供。永远不要相信任何输入数据!即使您的请求仅由受信任的用户提出,您仍然有可能损坏您的数据。屏蔽还不够!
如果版主认为在他的个人资料中发布这个警告很重要,以便尽可能多的人可以看到它,那么我自然会对SQL 注入到底是什么样的怪物以及与之相关的一切问题感兴趣:
来自MySQLi标签描述
PHP 编程语言中使用的关系数据库驱动程序的扩展,用于提供对 MySQL 数据库的访问。 MySQLi 是 PHP MySQL 驱动程序的更新版本,并在数据库处理方面提供了各种改进。
我希望得到更详细的答复。
如何实施保护,最好有例子并附上简短的解释性评论。