七彩学习笔记

欢迎来到QicaiSpace's Blog,这里主要探讨平面设计,网页设计,网站建设和网络营销,FLASH多媒体方面的知识。

« microsoft access 数据库常规规格和谷歌老板北京吃早餐记 »

防止sql注入的简单方法



检查输入内容,如果包含敏感字符则删除敏感字符
敏感字符包括:
><=!- */()|和空格
然后再拼凑sql语句
如果先拼凑,再过滤,工作量就大了,而且副作用太多

日历

Google

最新评论及回复

最近发表