網站如何防止SQL注入?
防止SQL注入的方法就是不要在程序中使用拼接的方式生成SQL語句
如:"select*fromTableNamewherecolumnName='"+變量+"'"
這樣很容易被注入,
如果變量="'or1=1--"
這句sql的條件將永遠為真
如果采用拼接SQL要把變量中的'(單引號)替換為''(兩個單引號)
上一篇瀏覽器不能網上播放視頻
網站如何防止SQL注入?
防止SQL注入的方法就是不要在程序中使用拼接的方式生成SQL語句
如:"select*fromTableNamewherecolumnName='"+變量+"'"
這樣很容易被注入,
如果變量="'or1=1--"
這句sql的條件將永遠為真
如果采用拼接SQL要把變量中的'(單引號)替換為''(兩個單引號)