2009年2月23日
摘要: 本文引自:http://blog.csdn.net/darn/articles/653508.aspx 一定要对用户可能输入的诸如引号,尖括号等特殊字符给予足够重视,它们可能引发严重的安全问题。SQL注入的基本手法之一,就是利用对单引号未加过滤的安全漏洞。 用户的输入无非两个用途:对数据库操作或显示在页面上,下面分别对这两种情况下特殊字符的处理加以说明。 1. 对数据库操作 ... 阅读全文
posted @ 2009-02-23 14:53 leeyon 阅读(472) 评论(0) 推荐(0) 编辑

Leeyon&&&&&&&&&&&&&Anje