php mysql防止sql注入詳解

引起 SQL 注入攻擊的主要緣由,是由於如下兩點緣由:   1. php 配置文件 php.ini 中的 magic_quotes_gpc選項沒有打開,被置爲 offphp   2. 開發者沒有對數據類型進行檢查和轉義html   不過事實上,第二點最爲重要。我認爲, 對用戶輸入的數據類型進行檢查,向 MYSQL 提交正確的數據類型,這應該是一個 web 程序員最最基本的素質。但現實中,經常有許多
相關文章
相關標籤/搜索