ホームページ >バックエンド開発 >PHPチュートリアル >兄さん、mysql インジェクション防止は必要ないと思います。
mysqlインジェクション防止は必要ないと思いますか?
最近、ユーザーが入力した一部の特殊文字をエスケープする SQL インジェクション防止について研究していますが、これは必要ないと感じています。
ユーザーがログインするときは、数字、文字、アンダースコアのみを許可します。特殊文字が含まれている場合は、問題があることを直接通知し、DQL を使用できなくなります。
そうですか?