ホームページ  >  記事  >  バックエンド開発  >  PHP は sprintf 関数を使用して SQL インジェクションを防ぐことができますか?

PHP は sprintf 関数を使用して SQL インジェクションを防ぐことができますか?

WBOY
WBOYオリジナル
2016-06-23 14:03:221366ブラウズ

すごい
この文は SQL インジェクションをブロックできますか?


ディスカッションへの返信 (解決策)

いいえ、SQL インジェクションの鍵は引用符にあり、sprintf() は引用符を処理しません。

声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。