防止SQL注入以及mysqli的预处理

当应用程序使用输入内容来构造SQL语句访问数据库时,会发生SQL注入攻击。下面就来介绍一下防止SQL注入的方法。 1.对用户的输入进行验证,能够经过正则表达式,或者限制长度,对单引号等进行转换。 2.永远不要使用动态拼装SQL。能够使用参数化的SQL或者直接使用存储过程进行数据查询和存储 例:insert into user(name,password,email) values(?,?,?) 3
相关文章
相关标签/搜索