PHP + Mysql 登陸功能防止SQL注入的一個辦法

最近在瞭解SQL注入,發現不少人登陸功能都是同時使用用戶輸入的username和password,組合到一條sql語句裏面,查詢判斷有無結果來斷定是否可登陸。例以下面:php <?php $username = $_POST['username']; $password = $_POST['password']; $sql = "select * from user where username=
相關文章
相關標籤/搜索