如何防SQL注入啊,有没现成的类啊?

牛牛牛牛牛牛牛牛88 2012-03-02 03:44:27
如果把数据库操作相关的单词过滤了应该可以防SQL注入了吧?比如把union,select等等全部过滤掉!
...全文
100 4 打赏 收藏 转发到动态 举报
写回复
用AI写文章
4 条回复
切换为时间正序
请发表友善的回复…
发表回复
danhuang 2012-03-02
  • 打赏
  • 举报
回复
1楼正解,楼主说的那个过滤肯定不顶用!如果我数据库需要存储select和union呢,难道你也过滤了?这样过滤了就改变了我所需要存储的东西啦!
黄袍披身 2012-03-02
  • 打赏
  • 举报
回复
比如把union,select等等全部过滤掉!

多简单 把mysql卸载了不就完事了?
改一下昵称 2012-03-02
  • 打赏
  • 举报
回复
mysql_real_escape_string()函数,或者对单双引号转义
你所说的那个办法不太切合实际

21,886

社区成员

发帖
与我相关
我的任务
社区描述
从PHP安装配置,PHP入门,PHP基础到PHP应用
社区管理员
  • 基础编程社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧