SQL注入分类、防护

1、SQL注入分类 按数据类型分 数字类型mysql 后台语句可能为:web $id=$_POST['id'] select user,password from users where id=$id 字符类型sql $id=$_POST['id'] 后台语句可能为:select user,password from users where id='$id' 总结:数据库 数字类型直接将后台接收到
相关文章
相关标签/搜索