有时候需要用到拼接的sql语句,这时候可不可以简单的对用户输入escape来防止注入?
单纯的 escape 不能防止注入啊。
13 回答12.7k 阅读
7 回答1.9k 阅读
3 回答1.1k 阅读✓ 已解决
2 回答1.1k 阅读✓ 已解决
6 回答811 阅读✓ 已解决
6 回答1k 阅读
2 回答1.3k 阅读✓ 已解决
3 回答2.9k 阅读✓ 已解决
996 阅读
4 回答10.1k 阅读
15 回答18.8k 阅读✓ 已解决
2 回答7.3k 阅读
单纯的 escape 不能防止注入啊。