摘要:
1.SQL注入? 通过SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。 2.防止SQL注入,我们需要注意以下几个要点: ①永远不要信任用户的输入。对用户的输入进行校验,可以通过正则表达式,或限制长度;对单引号和 双"-"进行转换等; ②永远不要 阅读全文
摘要:
完成70%功能的权限页面: 如果想要看具体效果:在这里有代码 阅读全文
摘要:
复合主键: 指的就是一张表的主键含有一个以上的字段组成,不使用无业务含义的自增id作为主键。 在一张数据表中:“当表中只有一个主键时,它是唯一的索引;当表中有多个主键时,称为复合主键,复合主键联合保证唯一索引”。 为什么自增长ID已经可以作为唯一标识的主键,为啥还需要复合主键呢? 因为,并不是所有的 阅读全文