我现在正在使用我的第100 (ok,夸张)语言&框架与MySQL的结合。在我看来,这些工具中的每一个都提供了自己的转义功能,这几乎是愚蠢的,也是非常危险的。MySQL (或其他SQL解决方案)本身不提供这种功能吗?如果在这样一个自定义的转义函数中有一个小错误呢?为什么我们必须相信第三方供应商才能做到这一点呢?
发布于 2014-04-30 11:46:20
connectors and APIs,包括mysql_real_escape_string和编程语言之类的函数,只是对它们进行了调整。
https://stackoverflow.com/questions/23387153
复制相似问题