SQL安全问题

Meteorlet 2005-07-09 11:53:12
最近给词典搜索添加了正则表达式的支持,不知道这样会不会有安全问题?
网站:http://www.dictworld.com 正则表达式用//界定
输入 /^h[a-z]{3}e$/ 将得到所有以h开头e结尾中间含有3个字母的单词

后台实现的SQL语句是:
"SELECT * FROM tb_word WHERE word_spell REGEXP '$word'";

有没有可能被SQL注入?
...全文
96 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
GaoXX 2005-07-10
  • 打赏
  • 举报
回复
接分
Meteorlet 2005-07-10
  • 打赏
  • 举报
回复
没有人回答那就是很安全了,谁来接分?
  • 打赏
  • 举报
回复
暂时还真没发现能利用REGEXP来实现注入攻击的...

21,886

社区成员

发帖
与我相关
我的任务
社区描述
从PHP安装配置,PHP入门,PHP基础到PHP应用
社区管理员
  • 基础编程社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧