使用道具 举报
引用第2楼笨笨啊于2006-12-25 11:02发表的“”: 防止sql注射最简单的方法 asp:对所有的参数的关键字进行过滤,这个有一个saferequest函数的 php:所有的参数,都用变量表示。会自动得到保护的。再加asp一样的函数来判断一下即可 jsp:尽少不带参数,用param来添加。如select * from table where id = ? ,然后在后面用sqlstate.setString(1, "id") ; 这样子被注射的可能性几乎为零:)
本版积分规则 发表回复 回帖后跳转到最后一页
Archiver|小黑屋| 碧海潮声大学生网
Copyright © 2001-2013 Comsenz Inc. All Rights Reserved.
Powered by Discuz! X3.2( 浙ICP备11026473号 )