suchen

Heim  >  Fragen und Antworten  >  Hauptteil

mysql - Wenn PHP kein PDO verwendet, wie kann man die Injektion beim Erstellen von SQL-Anweisungen verhindern?

Wenn PHP kein PDO verwendet, wie kann man die Injektion beim Erstellen von SQL-Anweisungen verhindern?

Kann die Sprint-Formatzeichenfolge entfernt werden?

三叔三叔2710 Tage vor923

Antworte allen(1)Ich werde antworten

  • 我想大声告诉你

    我想大声告诉你2017-06-22 11:56:34

    不能。
    一定要转义特殊字符如引号、反引号。
    一定要注意数据库的编码。
    一定要过滤语句中的特殊编码。
    pdo使用了数据库的参数绑定,所以避免了注入。

    Antwort
    0
  • StornierenAntwort