$sql = "select * from kami where kami='$tqmval'"; $res = mysqli_query($conn, $sql); $row = mysqli_fetch_array($res); 请优化这段代码防止SQL注入
时间: 2023-05-12 17:04:40 浏览: 96
最好用的Python连接Mysql库文件,防止SQL注入,可用数组编写SQL
可以使用参数化查询来防止SQL注入,修改代码如下:
$stmt = $conn->prepare("SELECT * FROM kami WHERE kami = ?");
$stmt->bind_param("s", $tqmval);
$stmt->execute();
$result = $stmt->get_result();
$row = $result->fetch_assoc();
阅读全文