mysql - prepare 문을 사용하지 않고 작은따옴표와 백슬래시를 간단히 이스케이프 처리하면 SQL 삽입을 피할 수 있습니까?
PHPz
PHPz 2017-05-18 10:48:57
0
1
845

예를 들어 로그인 이름 login_name을 '로 입력하면 다음 SQL을 입력합니다.

으아악

다음 SQL을 철자하려면 로그인 이름 login_name을 ' or 1 = 1로 입력하세요.

으아악

SQL 주입을 피할 수 있나요?

PHPz
PHPz

学习是最好的投资!

모든 응답(1)
PHPzhong

아니요, login_name이 ' 또는 1 = 1이라고 가정하면 이스케이프 후 결과는 무엇인가요?

최신 다운로드
더>
웹 효과
웹사이트 소스 코드
웹사이트 자료
프론트엔드 템플릿