real escape string and PDO

불당   
   조회 3254  

PDO의 bindParam을 쓰면 변수와 SQL syntax가 분리 되기 때문에

SQL injection을 막기 위한 mysql_real_escape_string을 쓰지 않아도 됩니다.

 

http://stackoverflow.com/questions/3716373/real-escape-string-and-pdo

Use prepared statements. Those keep the data and syntax apart, which removes the need for escaping mysql data. See e.g. this tutorial.

 

- opencode.co.kr -
삼성카즈, 전국실매물 중고차
ESCAPE, 전국실매물중고차, ESCAPE, TV방송, 언론매체출연!
실매물ESCAPE 현대차차차
TV방송 언론매체출연! ESCAPE기업, 저신용 전액할부OK,ESCAPE
국민과 함께하는 K&B차차차
국민과 함께하는 중고차! 헛걸음 보상제 실시, 전액할부가능, 1대1고객맞춤상담.
파워링크 AD   클릭초이스등록


제목Page 1/9
     
2011-12   190041   불당
2016-05   33009   불당
2014-06   121423   불당
2016-06   31097   불당
2015-11   53362   불당
2012-10   9931   불당
2016-08   3690   불당
2016-08   2609   불당
2016-08   2498   불당
2016-08   3474   불당
2016-08   3672   불당
2016-08   2131   불당
2016-08   2325   불당
2015-10   3530   불당
2015-10   3255   불당
2015-09   4641   불당
2015-09   3122   불당
2015-09   3511   불당
2015-09   3392   불당
2015-09   4578   불당
2015-09   3491   불당
2015-09   3219   불당
2015-09   3467   불당
2015-09   2873   불당
2015-09   3058   불당
2014-06   5385   불당