Maison  >  Questions et réponses  >  le corps du texte

mysql - Comment empêcher l'injection lors de la construction d'instructions SQL si PHP n'utilise pas PDO?

Si PHP n'utilise pas PDO, comment empêcher l'injection lors de la construction d'instructions SQL ?

La chaîne de format de sprint peut-elle être éliminée ?

三叔三叔2697 Il y a quelques jours912

répondre à tous(1)je répondrai

  • 我想大声告诉你

    我想大声告诉你2017-06-22 11:56:34

    Je ne peux pas.
    Assurez-vous d'éviter les caractères spéciaux tels que les guillemets et les guillemets.
    Assurez-vous de faire attention à l'encodage de la base de données.
    Assurez-vous de filtrer les encodages spéciaux dans les instructions.
    pdo utilise la liaison de paramètres de base de données, l'injection est donc évitée.

    répondre
    0
  • Annulerrépondre