关于第4个例子中SQL注入的问题
老师在讲第4个例子的时候说在输入日期参数的时候使用占位符来防止sql注入,但是在使用'inSql()'方法的时候使用的是一个字符串拼接,例子中的‘王姓’在实际场景中应该也是前端传过来的参数吧,这个情况我们该怎么来防止SQL注入呢?
老师在讲第4个例子的时候说在输入日期参数的时候使用占位符来防止sql注入,但是在使用'inSql()'方法的时候使用的是一个字符串拼接,例子中的‘王姓’在实际场景中应该也是前端传过来的参数吧,这个情况我们该怎么来防止SQL注入呢?
2020-08-07
举报