Как предотвратить SQL-инъекцию в PHP?
Привет..
У меня есть этот код
$sql = " вставить в tblLecturer (lec_id,lec_lastname,lec_firstname)
Значения ('$lid', '$lname', '$fname')";
Как я могу защитить этот код от SQL-инъекции?
Любая помощь плзз..
Спасибо..
[no name]
Использовать bind_param. Он связывает различные параметры с запросом и передает параметры в базу данных. Вы всегда должны использовать подготовленные операторы для выполнения sql-запросов. Лучше всего предотвращение PHP sql инъекции атаки.