为了账号安全,请及时绑定邮箱和手机立即绑定

一般防止sql注入要怎么做,有哪些形式的sql注入?

一般防止sql注入要怎么做,有哪些形式的sql注入?

PHP
KevenHuang 2017-03-02 23:30:06
我所知道的sql注入就是在登录时输入' or 1=1;#这种,如果不进行转义'会返回所有的用户记录,这种sql注入我知道怎么处理,还有没有其他类型的sql注入,应该怎么预防?
查看完整描述

3 回答

已采纳
?
angie

TA贡献56条经验 获得超8个赞

不要相信用户的任何输入,即一定要对用户的输入进行验证
查看完整回答
反对 回复 2017-03-02
?
刹那丶

TA贡献8条经验 获得超0个赞

我说个底层方面吧 不要使用字符串拼接的方式组织sql语句
查看完整回答
反对 回复 2017-03-04
?
weibo_设计前沿

TA贡献1条经验 获得超0个赞

有专门的防注入类代码,去找别人拿来用就是了。

查看完整回答
反对 回复 2017-03-03
?
AScorpio

TA贡献18条经验 获得超10个赞

  1. javascript脚本,设置验证,特殊字符等等

  2. php脚本,对传输过来的数据,进行强制转换为字符串,特殊字符转义等等

  3. 最好网上找一些数据库框架,使用相应的方法和类,可以更好的预防

查看完整回答
反对 回复 2017-03-03
  • 3 回答
  • 3 关注
  • 2109 浏览

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信