会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
星空守望者--jkmiao
命运如同手中的掌纹,无论多曲折,始终掌握在自己手中...
博客园
首页
新随笔
联系
订阅
管理
2016年10月8日
php 防止sql注入
摘要: Q:如果把用户输入的没有任何改动的放到SQL的查询语句中,很有可能会导致SQL注入,比如说下面的例子: 为什么会有注入漏洞呢?因为用户可以输入value'); DROP TABLE table;-- 然后查询语句就变成了这样 A:通过使用预编译语句(prepared statements)和参数化查
阅读全文
posted @ 2016-10-08 21:53 星空守望者--jkmiao
阅读(157)
评论(0)
推荐(0)
编辑