打印本文
关闭窗口
防止sql注入的简单方法
作者:
武汉SEO闵涛
文章来源:
敏韬网
点击数1132 更新时间:2007/11/14 12:57:22 文章录入:mintao 责任编辑:mintao
检查输入内容,如果包含敏感字符则删除敏感字符
敏感字符包括:
''''><=!-+*/()|和空格
然后再拼凑SQL语句
如果先拼凑,再过滤,工作量就大了,而且副作用太多
打印本文
关闭窗口