mysqli_real_escape_string И подготовленные заявления? - PullRequest
9 голосов
/ 22 июля 2009

Должен быть достаточно простой вопрос:

Если я использую подготовленные mysqli операторы, нужно ли мне также использовать mysqli_real_escape_string()?

Это необходимо, или хорошая идея?

Спасибо, Нико

1 Ответ

15 голосов
/ 22 июля 2009

Нет. Если вы используете готовые заявления, вам нужно бежать.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...