mysql - Comment empêcher l'injection lors de la construction d'instructions SQL si PHP n'utilise pas PDO?
三叔
三叔 2017-06-22 11:54:34
0
1
935

Si PHP n'utilise pas PDO, comment empêcher l'injection lors de la construction d'instructions SQL ?

La chaîne de format de sprint peut-elle être éliminée ?

三叔
三叔

répondre à tous(1)
我想大声告诉你

Je ne peux pas.
Assurez-vous d'éviter les caractères spéciaux tels que les guillemets et les guillemets.
Assurez-vous de faire attention à l'encodage de la base de données.
Assurez-vous de filtrer les encodages spéciaux dans les instructions.
pdo utilise la liaison de paramètres de base de données, l'injection est donc évitée.

Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal