SQL 防注入

来源:互联网 发布:2003版office办公软件 编辑:程序博客网 时间:2024/05/05 13:08

通过把SQL命令插入到Web表单进行递交或输入到页面请求的URL中,最终达到欺骗服务器执行恶意SQL命令的目的。

 

通过语句占位符方式,避免用语句拼接参数方式.