摘要: 菜鸟今天刚刚学习PHP和SQL方面的内容,感觉坑比较深,做一下简单的记录,欢迎批评交流。主要有两种思路一种是过滤,一种是使用占位符,据说第二种可以根本解决SQL注入,本人涉猎不深,还有待研究。下面是过滤思路的示例代码,需要注意以下几点:1.判断数据类型加引号,防止被识别为数字。2.使用stripsl... 阅读全文
posted @ 2015-04-30 14:57 ASCII0x03 阅读(475) 评论(0) 推荐(0) 编辑