上次提问一个mysql的问题,我用的express写的后台,自己练习写的:
sql+=` where name like "%${data.name}%" `
下面有人回答的问题,并好友的提醒不要裸写sql,我有的不明白,裸写sql的意思是不是直接在程序中写sql?我用的express去操作mysql的,如果不裸写有没有好的中间件推荐呀?
上次提问一个mysql的问题,我用的express写的后台,自己练习写的:
sql+=` where name like "%${data.name}%" `
下面有人回答的问题,并好友的提醒不要裸写sql,我有的不明白,裸写sql的意思是不是直接在程序中写sql?我用的express去操作mysql的,如果不裸写有没有好的中间件推荐呀?
4 回答1.8k 阅读✓ 已解决
8 回答1.4k 阅读
3 回答1.4k 阅读✓ 已解决
4 回答2.4k 阅读
3 回答1.2k 阅读✓ 已解决
2 回答1.9k 阅读
1 回答985 阅读✓ 已解决
你这种,sql 注入怎么办?