Usamos cookies para medir audiência e melhorar sua experiência. Você pode aceitar ou recusar a qualquer momento. Veja sobre o iMasters.
Olá pessoal,
Hoje me bateu uma dúvida muito "boba" enquanto programava...
Para o MySQL ou em quesitos de segurança, qual a diferença de utilizar uma string assim:
Select * From tabela Where coluna='$string'
Para:
Select * From tabela Where coluna='".$string."'
Temos alguma diferença que interfira na segurança que possa facilitar um Injection ou queda/melhora de desempenho ou é apenas uma questão de estética?
Hoje utilizo o segundo método que apresentei em minhas querys.
Aguardo comentários sobre o tema.
Carregando comentários...