Rumah > Soal Jawab > teks badan
Jika PHP tidak menggunakan PDO, bagaimana untuk mengelakkan suntikan semasa membina pernyataan SQL?
Bolehkah rentetan format pecut dihapuskan?
我想大声告诉你2017-06-22 11:56:34
Tidak boleh.
Pastikan anda melarikan diri daripada watak istimewa seperti tanda petikan dan tanda semak belakang.
Pastikan anda memberi perhatian kepada pengekodan pangkalan data.
Pastikan anda menapis pengekodan khas dalam penyata.
pdo menggunakan pengikatan parameter pangkalan data, jadi suntikan dielakkan.