2013-07-22 4 views
-2

Название говорит: следует ли использовать mysqli real_escape_string при использовании подготовленных операторов?Должен ли я использовать real_escape_string при использовании подготовленных заявлений?

Нужно ли, лучше для безопасности, излишнего, не имеет никакого смысла, или ...?

+0

Не нужно использовать. –

+2

[Великий эскапизм (или: что вам нужно знать, чтобы работать с текстом внутри текста)] (http://kunststube.net/escapism/) – deceze

+0

http://stackoverflow.com/questions/6232084/is-mysql- real-escape-string-needed-when-using-ready-statements – htulipe

ответ

2

Предполагая, что вы имеете в виду «для данных, которые будут вставлены с использованием заполнителей»: Нет. В результате вы получите двойное экранирование данных (так что вы будете вставлять escape-последовательности из mysqli_real_escape_string в качестве данных).

+0

Строго говоря, для всего остального mysqli_real_escape_string будет бесполезным как trim(). –

Смежные вопросы