如何預防sql注入

  1.數字類型判斷 select * form user where id=-1 or 1=1; 需要校驗 id 爲整型 if(empty($_GET['id']||!is_number($_GET['id'])){ exit()}   2.用戶名輸入 限定單引號 雙引號輸入 可以用正則表達式來   3.特殊字符轉義 addslashes轉義 單引號 雙引號 / addslashes($user
相關文章
相關標籤/搜索