본문 바로가기
Q&A2018년 7월 2일1분 읽기

PHP PDO 사용법 — SQL 인젝션 방지

P
PHP개발자
조회 2102댓글 3

PHP에서 데이터베이스 작업할 때 SQL 인젝션을 방지하기 위해 PDO를 사용하라고 들었는데, 구체적인 사용법을 알고 싶습니다.

현재 mysql_query()를 쓰고 있는데 PDO로 전환하려면 어떻게 해야 하나요?

// 기존 위험한 코드
$result = mysql_query("SELECT * FROM users WHERE id = " . $_GET['id']);

이런 코드를 PDO로 안전하게 바꾸는 방법을 알려주세요.

댓글 0

아직 댓글이 없습니다.
Ctrl+Enter로 등록