[PHP] mysqli_real_escape_string() vs smt prepare

O
На сайте с 29.05.2008
Offline
195
436

Здравствуйте.

Собственно сабж. Все нахваливают prepare, а кроме того, что для него не нужно создавать новую экранированную переменную есть какие-то плюсы? Производительность, в чем сомневаюсь, например? Что используете и как пришли к выбору?

Защита от SQL инъекций?

Экранирование
50% (1)
Prepare
50% (1)
Всего проголосовало: 2

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий