有时候需要用到拼接的sql语句,这时候可不可以简单的对用户输入escape来防止注入?
单纯的 escape 不能防止注入啊。
1 回答850 阅读✓ 已解决
1 回答1.1k 阅读
2 回答768 阅读
2 回答611 阅读
2 回答601 阅读
1 回答677 阅读
2 回答519 阅读
3 回答3.2k 阅读✓ 已解决
1 回答2.4k 阅读
1.1k 阅读
2 回答1.4k 阅读✓ 已解决
15 回答19.4k 阅读✓ 已解决
单纯的 escape 不能防止注入啊。