引用第2楼笨笨啊于2006-12-25 11:02发表的“”:
防止sql注射最简单的方法
asp:对所有的参数的关键字进行过滤,这个有一个saferequest函数的
php:所有的参数,都用变量表示。会自动得到保护的。再加asp一样的函数来判断一下即可
jsp:尽少不带参数,用param来添加。如select * from table where id = ? ,然后在后面用sqlstate.setString(1, "id") ;
这样子被注射的可能性几乎为零:)
欢迎光临 碧海潮声大学生网 (http://www.zjoubbs.com/) | Powered by Discuz! X3.2 |