PHPで
php
1 $stmt = $dbh->prepare('SELECT * FROM hagoli'); 2 $stmt->execute();
と
php
1$stmt ->"SELECT * FROM hagoli"; 2 $stmt = $dbh->prepare($stmt); 3 $stmt->execute();
どちらの方がSQLインジェクション的に,安全性的に良いのでしょうか
実際、変数として扱うかどうかはデザインの好みによると思いますが
実際はどうなのでしょうか
回答2件
あなたの回答
tips
プレビュー