国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術文章
文章詳情頁

mysql - PHP如果不使用PDO,在構造SQL語句的時候,如何杜絕注入?

瀏覽:146日期:2022-06-11 10:07:28

問題描述

PHP如果不使用PDO,在構造SQL語句的時候,如何杜絕注入?

sprint 格式化字符串能杜絕嗎?

問題解答

回答1:

不能。一定要轉義特殊字符如引號、反引號。一定要注意數(shù)據(jù)庫的編碼。一定要過濾語句中的特殊編碼。pdo使用了數(shù)據(jù)庫的參數(shù)綁定,所以避免了注入。

主站蜘蛛池模板: 五莲县| 清水县| 平原县| 盐边县| 郎溪县| 英超| 蓬莱市| 东光县| 包头市| 准格尔旗| 襄樊市| 冷水江市| 盖州市| 乌鲁木齐县| 高安市| 调兵山市| 苏尼特右旗| 甘谷县| 如皋市| 疏勒县| 敖汉旗| 奉新县| 自贡市| 紫阳县| 通许县| 昭平县| 图片| 泸州市| 新龙县| 和平区| 高台县| 谷城县| 郓城县| 鄢陵县| 南丰县| 瓮安县| 双江| 潢川县| 巴南区| 保康县| 呈贡县|