sql注入产生的缘由以及如何防止?

1.sql注入产生的缘由: 程序开发过程当中不注意书写规范,对sql语句和关键字未进行过滤,致使客户端能够经过全局变量get或者post提交sql语句到服务器端正常运行;mysql 2.防止过滤: 1).过滤掉一些常见的数据库关键字:select、insert、update、delete、and等;或者经过系统函数addslashes(须要过滤的内容)来进行过滤; 2).在PHP配置文件中regi
相关文章
相关标签/搜索