PHP 防sql注入

產生緣由 一方面本身沒這方面的意識,有些數據沒有通過嚴格的驗證,而後直接拼接 SQL 去查詢。致使漏洞產生,好比:php $id = $_GET['id']; $sql = "SELECT name FROM users WHERE id = $id"; 由於沒有對 $_GET['id'] 作數據類型驗證,注入者可提交任何類型的數據,好比 " and 1= 1 or " 等不安全的數據。若是按照
相關文章
相關標籤/搜索