上次提问一个mysql的问题,我用的express写的后台,自己练习写的:
sql+=` where name like "%${data.name}%" `
下面有人回答的问题,并好友的提醒不要裸写sql,我有的不明白,裸写sql的意思是不是直接在程序中写sql?我用的express去操作mysql的,如果不裸写有没有好的中间件推荐呀?
上次提问一个mysql的问题,我用的express写的后台,自己练习写的:
sql+=` where name like "%${data.name}%" `
下面有人回答的问题,并好友的提醒不要裸写sql,我有的不明白,裸写sql的意思是不是直接在程序中写sql?我用的express去操作mysql的,如果不裸写有没有好的中间件推荐呀?
4 回答1.5k 阅读✓ 已解决
8 回答1.3k 阅读
3 回答1k 阅读✓ 已解决
3 回答1.1k 阅读✓ 已解决
3 回答1.9k 阅读
2 回答1.7k 阅读
1 回答907 阅读✓ 已解决
你这种,sql 注入怎么办?