ホームページ >バックエンド開発 >PHPチュートリアル >兄さん、mysql インジェクション防止は必要ないと思います。

兄さん、mysql インジェクション防止は必要ないと思います。

WBOY
WBOYオリジナル
2016-06-13 12:42:55879ブラウズ

mysqlインジェクション防止は必要ないと思いますか?
最近、ユーザーが入力した一部の特殊文字をエスケープする SQL インジェクション防止について研究していますが、これは必要ないと感じています。

ユーザーがログインするときは、数字、文字、アンダースコアのみを許可します。特殊文字が含まれている場合は、問題があることを直接通知し、DQL を使用できなくなります。

そうですか?

声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。