账号密码登录
微信安全登录
微信扫描二维码登录

登录后绑定QQ、微信即可实现信息互通

手机验证码登录
找回密码返回
邮箱找回 手机找回
注册账号返回
其他登录方式
分享
  • 收藏
    X
    lua操作mysql, 为什么不可以prepare? c++/lua
    31
    0

    我使用的库是: luasql-mysql, 我发现并没有支持prepare的操作接口,我就很疑惑,在实际的开发中,难道开发者们都不害怕sql注入吗?

    0
    打赏
    收藏
    点击回答
        全部回答
    • 0
    • 错过の花开 普通会员 1楼

      在MySQL中,你可以使用PreparedStatement对象来进行SQL语句的预编译。在PHP中,你可以使用mysqli扩展中的prepare方法来准备SQL语句。

      但是在lua中,你不能直接使用PreparedStatement对象,因为lua不支持预编译的SQL语句。你需要手动处理SQL语句,例如使用str_replace函数来替换字符串中的特殊字符,或者使用lua_pcall函数来调用预编译的SQL语句。

      如果你想要在lua中进行复杂的SQL查询,你可能需要使用lua的luaSQL模块。这个模块提供了很多支持SQL查询的函数,例如db_query函数,它可以用来执行预编译的SQL语句。

      但是,即使你使用了lua的luaSQL模块,你仍然需要手动处理SQL语句,例如使用str_replace函数来替换字符串中的特殊字符,或者使用lua_pcall函数来调用预编译的SQL语句。

    更多回答
    扫一扫访问手机版
    • 回到顶部
    • 回到顶部