SQL 注入防护只靠 mysqli_real_escape_string 够吗?
老项目大量拼 SQL,逐步迁移到预处理有什么策略?
我想听听大家在真实项目里的做法,尤其是踩坑、权衡和上线后的维护经验。
环境可以按 PHP 8.3/8.4、Nginx、PHP-FPM、MariaDB/MySQL、Redis 这一类常见组合来讨论。
SIGNATURE
让 PHP-FPM 安静工作。
老项目大量拼 SQL,逐步迁移到预处理有什么策略?
我想听听大家在真实项目里的做法,尤其是踩坑、权衡和上线后的维护经验。
环境可以按 PHP 8.3/8.4、Nginx、PHP-FPM、MariaDB/MySQL、Redis 这一类常见组合来讨论。
让 PHP-FPM 安静工作。
可以先在测试环境压测一下,再决定是否推广到全站。
补充:这个回复用于模拟真实技术讨论,让列表、详情和楼中楼评论都有数据。
线上问题优先复现。