有时候需要用到拼接的sql语句,这时候可不可以简单的对用户输入escape来防止注入?
单纯的 escape 不能防止注入啊。
1 回答851 阅读✓ 已解决
1 回答1.1k 阅读
2 回答767 阅读
2 回答612 阅读
2 回答598 阅读
1 回答673 阅读
2 回答517 阅读
3 回答3.2k 阅读✓ 已解决
1 回答2.4k 阅读
1.1k 阅读
2 回答1.4k 阅读✓ 已解决
15 回答19.4k 阅读✓ 已解决
单纯的 escape 不能防止注入啊。