SQL參數化查詢

SQL參數化查詢 1、以往的防護方式 之前對付這種漏洞的方式主要有三種: 字符串檢測:限定內容只能由英文、數字等常規字符,若是檢查到用戶輸入有特殊字符,直接拒絕。但缺點是,系統 中不可避免地會有些內容包含特殊字符,這時候總不能拒絕入庫。 字符串替換:把危險字符替換成其餘字符,缺點是危險字符可能有不少,一一枚舉替換至關麻煩,也可能有漏網之 魚。 存儲過程:把參數傳到存儲過程進行處理,但並非全部數據庫
相關文章
相關標籤/搜索