Reichen parametrisierte Abfragen aus, um XSS-Angriffe zweiter Ordnung zu verhindern? [Duplikat]Php

PHP-Programmierer chatten hier
Anonymous
 Reichen parametrisierte Abfragen aus, um XSS-Angriffe zweiter Ordnung zu verhindern? [Duplikat]

Post by Anonymous »

Ich arbeite an einer dynamischen Anwendung und bin nicht sicher, ob parametrisierte Abfragen vor XSS-Angriffen zweiter Ordnung sicher sind? Können Sie mir helfen? Danke!

Ich habe diesen Code als Beispiel:


$stmt = $mysqli->prepare("INSERT INTO tb (1, 2, 3, 4, 5, 6, 7) VALUES (?, ?, ?, ?, ?, ?, ?)");

$stmt->bind_param('ssssss', $1, $2, $3, $4, $5, $6, $7);
$stmt->execute();
$stmt->close();

Quick Reply

Change Text Case: 
   
  • Similar Topics
    Replies
    Views
    Last post