mysql_real_escape_string 的缺点如下:- 它在现代 API 中存在主要缺点,当我们创建预处理语句时。当您进行类型转换时,这对于每次可能的攻击都有另一个缺点。让我们看看 MySQL 中的类型转换语法:- (TypeCast)mysql_real_escape_string($_REQUEST['anyColumnName'])); 在上述语法中,我们正在进行类型转换,但在这种情况下,它对于每次可能的攻击都不安全。其他情况包括以下内容:- 它不是类型安全的。它不是针对注入攻击的。