SQL注入的過濾代碼分析

SQL注入:在用戶的輸入沒有爲轉義字符過濾時,就會發生這樣這種形式的注入式攻擊。所以在在有SQL查詢語句的網頁中對字符的過濾時很重要的。 在沒有任何過濾時,是很危險的,用戶可以在提交的數據中,插入自己想要插入攻擊代碼。 mysql_real_escape_string() PHP的mysql_real_escape_string() 函數轉義 SQL 語句中使用的字符串中的特殊字符。 下列字符受影
相關文章
相關標籤/搜索