为了账号安全,请及时绑定邮箱和手机立即绑定

针对SQL双字节注入问题,可不可用通过先转utf-8解决?

针对SQL双字节注入问题,可不可用通过先转utf-8解决?

湖上湖 2018-08-10 14:24:11
SQL引号反斜杠转义可以被双字节注入绕过,请问可不可以通过先转utf-8避免这个问题?
查看完整描述

2 回答

?
婷婷同学_

TA贡献1844条经验 获得超8个赞

你这是java还是php,注入问题终极解决方案就是放弃sql拼接,使用PrepareStatement的参数占位符

查看完整回答
反对 回复 2018-08-12
?
噜噜哒

TA贡献1784条经验 获得超7个赞

使用php的PDO的参数绑定方式能避免sql注入问题

查看完整回答
反对 回复 2018-08-12
  • 2 回答
  • 0 关注
  • 837 浏览

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信