国产av日韩一区二区三区精品,成人性爱视频在线观看,国产,欧美,日韩,一区,www.成色av久久成人,2222eeee成人天堂

mysql - Wenn PHP kein PDO verwendet, wie kann man die Injektion beim Erstellen von SQL-Anweisungen verhindern?
三叔
三叔 2017-06-22 11:54:34
0
1
1077

Wenn PHP kein PDO verwendet, wie kann man die Injektion beim Erstellen von SQL-Anweisungen verhindern?

Kann die Sprint-Formatzeichenfolge entfernt werden?

三叔
三叔

Antworte allen(1)
我想大聲告訴你

不能。
一定要轉(zhuǎn)義特殊字符如引號(hào)、反引號(hào)。
一定要注意數(shù)據(jù)庫的編碼。
一定要過濾語句中的特殊編碼。
pdo使用了數(shù)據(jù)庫的參數(shù)綁定,所以避免了注入。

Neueste Downloads
Mehr>
Web-Effekte
Quellcode der Website
Website-Materialien
Frontend-Vorlage