プリペアドステートメント
2014/05/21
個人的に得た内容として、SQL文だけ先にDBに送って、
変数は後で送る。だからSQL文に変化は無く安全だ、
というもの。
ただ、ログが取りづらかったり、変数をバインドする際に
型を指定したりとソース変更に向かなさそうなので
使わなくてもよさそう。
mysqliでエスケープ使いつつ、という形にする。
関連記事
-
MySQLでWhere句をつけてdumpする
MySQLであるテーブルからWhere句をつけて、絞った結果をダンプさせたかった ...
-
権限が無い場合のエラー
SQLでINSERTする際、見たことに無いエラーに遭遇した。 INSERT co ...
-
MySQLでテーブルとデータの複製(コピー)する方法
MySQLでテーブルとデータを複製したかった。ダンプとかではなく、簡単なSQL文 ...
-
MySQLで特定のテーブルにパーティショニング設定し高速化を図る方法
以前に他社が設計されたログ系のテーブルを拝見した際にパーティショニング設定が行わ ...
-
PHP / MySQLで2038年問題の対策
先日打ち合わせの際に「タイムスタンプを使ってユニークキーに云々~~」といったよう ...