800
1379
7707
版主
mysql该如何防止sql注入: 1.开启php的魔术模式,,magic_quotes_gpc = on即可,当一些特殊字符出现在网站前端的时候,就会自动进行转化,转化成一些其他符号导致sql语句无法执行。 2.网站代码里写入过滤sql特殊字符的代码,对一些特殊字符进行转化,比如单引号,逗号,*,(括号)AND 1=1 、反斜杠,select union等查询的sql语句都进行安全过滤,限制这些字符的输入,禁止提交到后端中去。
使用道具 举报
本版积分规则 发表回复 回帖后跳转到最后一页
|Archiver|手机版|小黑屋|nagomes
GMT+8, 2025-5-5 08:05 , Processed in 0.024231 second(s), 21 queries .
Powered by Discuz! X3.2
© 2001-2013 Comsenz Inc.