PHP 使用了 PDO 预处理是不是就不需要转义

2024年12月02日 20:37
有1个网友回答
网友(1):

是的,会自动转义单引号,无需再使用addslashes()。完全避免注入。
所以你在调用时传入的 intval($id)也不用intval()特别处理了;
但是,对于双引号 & 这些特殊字符,根据实际应用,可以考虑先htmlspecialchars()先转义后入库,或者读取出来处理后再输出.
望采纳,谢谢