国产av日韩一区二区三区精品,成人性爱视频在线观看,国产,欧美,日韩,一区,www.成色av久久成人,2222eeee成人天堂

Wie kann man eine numerische SQL-Injection abfangen? Ist es gültig zu überprüfen, ob es sich um eine Zahl handelt?
顧及
顧及 2020-05-05 20:19:27
0
1
1220

Es wurde getestet, dass das Hinzufügen einfacher und doppelter Anführungszeichen zur SQL-Abfrage immer noch zu einer SQL-Injection führen kann.

Wie die Frage: Kann die SQL-Injection abgefangen werden, vorausgesetzt, der überprüfungsparameter ist eine Zahl?

if (!is_numeric($id)) {
exit('非法'); 
        }

SQL-Injection ist bei solchen Verifizierungstests nicht mehr m?glich, aber ist das absolut sicher?

Xiaobai bittet um Hilfe.

顧及
顧及

Antworte allen(1)
路邊的小螞蟻i

使用框架的sql語句封裝方法,框架給你做好了防sql注入,等自己知識經(jīng)驗足夠了,再去研究這些

Neueste Downloads
Mehr>
Web-Effekte
Quellcode der Website
Website-Materialien
Frontend-Vorlage