在腳本語言,如Perl和PHP你可以對用戶輸入的數(shù)據(jù)進行轉義從而來防止SQL注入。
PHP的MySQL擴展提供了mysql_real_escape_string()函數(shù)來轉義特殊的輸入字符。
if (get_magic_quotes_gpc()) { $name = stripslashes($name); } $name = mysql_real_escape_string($name); mysql_query("SELECT * FROM users WHERE name='{$name}'");
![]() | ![]() .. 定價:¥45 優(yōu)惠價:¥42 更多書籍 |
![]() | ![]() .. 定價:¥225 優(yōu)惠價:¥213 更多書籍 |