Solucionado (ver solução)
Solucionado
(ver solução)
1
resposta

SQL INJECTION

Na aula, "exibindo dados na pagina", o professor diz que não é legal utilizarmos variaveis diretamente dentro da query, ele diz que vai usar um conceito de consultas preparadas, onde ele coloca "?" no lugar das variaves e depois chama o metodo bind_param(), mas como isso pode evitar um mysql injection?, oque acontece de diferente?

1 resposta
solução!

Quando vc utiliza o metodo bind_param(), por baixo dos panos, ele vai fazer diversas verificações no conteudo das variaveis, para se certificar que não tem algum codigo malicioso.