検索

ホームページ  >  に質問  >  本文

mysql - PHP が PDO を使用しない場合、SQL ステートメントを構築するときにインジェクションを防ぐにはどうすればよいですか?

PHP が PDO を使用しない場合、SQL ステートメントの作成時にインジェクションを防ぐにはどうすればよいですか?

書式設定文字列を削除することはできますか?

三叔三叔2754日前973

全員に返信(1)返信します

  • 我想大声告诉你

    我想大声告诉你2017-06-22 11:56:34

    できません。
    引用符やバックティックマークなどの特殊文字は必ずエスケープしてください。
    データベースのエンコーディングに必ず注意してください。
    ステートメント内の特殊なエンコーディングを必ずフィルタリングしてください。
    pdo はデータベースパラメータバインディングを使用するため、インジェクションは回避されます。

    返事
    0
  • キャンセル返事