2013-06-20 32 views
0

我已经看到了JavaScript-SQLite代码。PMySQL中的占位符

transaction.executeSql('INSERT INTO files (name, filedata_id) VALUES (?, ?);', [   '"+name+"', results.insertId], nullDataHandler, killTransaction); 

是否有这些占位符在PHP中的任何对应物 - MySQL可以实现相同和防止SQL注入?

+0

什么是PMysql和您正在使用的数据库?标签的选择似乎很不相关 –

+0

Sqlite是数据库的名称 – eldos

回答

1

是的,请参阅PDO。但是,您仍应验证用户输入。

+2

要查找的关键字是“准备好的语句”。 –