关于网站防SQL注入使用关键字过滤和SQL注入

来源:互联网 发布:平板软件市场hd 编辑:程序博客网 时间:2024/05/01 05:19

1:最好的2种都用

2:如果只选一种最好使用SQL参数 因为过滤方法可能会有漏掉一些 但SQL参数基本可以杜绝

3:使用过滤方法 需要在不安全的输入(所有用户输入)都使用,SQL参数可以分3种情况(条件全=的可自动生成,其他操作符 可以条件字符串+SQL参数数组 ,安全条件直接丢sql)


原创粉丝点击