国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術文章
文章詳情頁

對于數字型SQL注入如何攔截?驗證是否為數字能否有效?

瀏覽:152日期:2022-06-05 13:23:55

問題描述

測試在sql查詢中加上了單雙引號一樣能進行sql注入。

如題,假設驗證參數是否為數字能否進行攔截SQL注入?

if (!is_numeric($id)) {exit('非法'); }

使用如此驗證測試中已經無法進行SQL注入,但是這樣是絕對安全的嗎?

小白求助。

問題解答

回答1:

使用框架的sql語句封裝方法,框架給你做好了防sql注入,等自己知識經驗足夠了,再去研究這些

相關文章:
主站蜘蛛池模板: 宁远县| 英吉沙县| 彝良县| 栾城县| 南郑县| 任丘市| 五河县| 赤壁市| 彝良县| 宜君县| 仁布县| 嘉禾县| 启东市| 邮箱| 和硕县| 阿勒泰市| 英山县| 肃北| 南陵县| 吴川市| 沙田区| 图片| 辉南县| 泰来县| 嵊州市| 双鸭山市| 岳阳市| 四川省| 梁平县| 盘山县| 饶河县| 澄迈县| 台安县| 吉木乃县| 绵竹市| 康乐县| 浦东新区| 岑巩县| 芮城县| 南陵县| 岳阳县|