SQL注入攻擊:php篇

1.用註釋欺騙MySQL 註釋號--導致SQL代碼行的餘下部分被忽略 SQL注入所利用的漏洞是沒有驗證表單域中可能出現的危險字符。「危險字符」就是任何有可能改變一個SQL查詢實質的字符,如逗號、引號或--註釋字符,甚至一段數據最後的空格也可能是有害的。 2.SQL注入可以通過適當的處理表單數據來避免。 trim()函數去除這個表單數據的前導或末尾空格(去除額外空格) mysqli_real_esc
相關文章
相關標籤/搜索