динамические запросы mysql с экранированием sql так же безопасны, как и подготовленные операторы?

У меня есть приложение, которое значительно выиграет от использования динамических запросов mysql в сочетании с реальной escape-строкой mysql (mysqli). Если бы я запустил все данные, полученные от пользователя, через mysql real escape, было бы это так же безопасно, как использование подготовленных mysql операторов?

10
задан bshack 23 January 2011 в 02:35
поделиться