>  Q&A  >  본문

mysql - prepare 문을 사용하지 않고 작은따옴표와 백슬래시를 간단히 이스케이프 처리하면 SQL 삽입을 피할 수 있습니까?

예를 들어 로그인 이름 login_name을 '로 입력하면 다음 SQL을 입력합니다.

으아악

다음 SQL을 철자하려면 로그인 이름 login_name을 ' or 1 = 1로 입력하세요.

으아악

SQL 주입을 피할 수 있나요?

PHPzPHPz2710일 전746

모든 응답(1)나는 대답할 것이다

  • PHPz

    PHPz2017-05-18 10:50:57

    아니요, login_name이 ' 또는 1 = 1이라고 가정하면 이스케이프 후 결과는 무엇인가요?

    회신하다
    0
  • 취소회신하다