时间:2021-07-01 10:21:17 帮助过:14人阅读
$add_title="INSERT INTO `topic_title` (`id`,`title_name`,`typeid`) VALUES (NULL,:title_name,:typeid)"; $stmt = $pdo->prepare($add_title); $stmt->bindParam(':title_name',$title_name); $stmt->bindParam(':typeid',$typeid); $stmt->execute();
是的,就目前的知识范围而言:足够了
足够了,prepare 已经做了放注入的处理。
安全上已?足?了。