เมื่อทำงานกับฐานข้อมูล SQL ใน PHP การใช้ prepared statements มีประโยชน์หลักอย่างไร

ทำให้การเชื่อมต่อฐานข้อมูลเร็วขึ้นอย่างมาก
อนุญาตให้เขียนคำสั่ง SQL ที่ยาวนานขึ้น
ป้องกันการโจมตี SQL injection และเพิ่มความปลอดภัย
ลดการใช้หน่วยความจำของระบบ

เฉลยอธิบาย

Prepared Statements เป็นวิธีการป้องกันการโจมตี SQL injection ที่มีประสิทธิภาพสูง โดยแยกโครงสร้างของคำสั่ง SQL จากข้อมูลที่ป้อนเข้ามา ตัวแปรจะถูกจัดการแยกต่างหาก ทำให้ผู้โจมตีไม่สามารถแทรกโค้ดที่มีอันตรายได้ ตัวเลือกอื่นไม่ใช่ประโยชน์หลักของ prepared statements

ข้อสอบอื่นในวิชาหลักการพื้นฐานในการเขียนโปรแกรม และความรู้เกี่ยวกับ การพัฒนา Web Application เช่น PHP,HTML, JavaScript และเทคโนโลยีทางเว็บ

ดูข้อสอบวิชานี้ทั้งหมด →