打印本文 打印本文 关闭窗口 关闭窗口
防止sql注入的简单方法
作者:武汉SEO闵涛  文章来源:敏韬网  点击数1132  更新时间:2007/11/14 12:57:22  文章录入:mintao  责任编辑:mintao

检查输入内容,如果包含敏感字符则删除敏感字符
敏感字符包括:
 ''''><=!-+*/()|和空格
然后再拼凑SQL语句
如果先拼凑,再过滤,工作量就大了,而且副作用太多

打印本文 打印本文 关闭窗口 关闭窗口