使用预处理语句和参数化查询。预处理语句和参数分别发送到数据库服务器进行解析,参数将会被当作普通字符处理。这种方式使得攻击者无法注入恶意的SQL
2016-07-21
zendstudio 安装emmet http://jingyan.baidu.com/article/acf728fd2ef0fcf8e510a3c0.html
2016-07-19