PHP 使用了 PDO 预处理是不是就不需要转义

2024-12-02 20:37:32
推荐回答(1个)
回答1:

是的,会自动转义单引号,无需再使用addslashes()。完全避免注入。
所以你在调用时传入的 intval($id)也不用intval()特别处理了;
但是,对于双引号 & 这些特殊字符,根据实际应用,可以考虑先htmlspecialchars()先转义后入库,或者读取出来处理后再输出.
望采纳,谢谢