久久r热视频,国产午夜精品一区二区三区视频,亚洲精品自拍偷拍,欧美日韩精品二区

您的位置:首頁技術文章
文章詳情頁

對于數字型SQL注入如何攔截?驗證是否為數字能否有效?

瀏覽:175日期:2022-06-05 13:23:55

問題描述

測試在sql查詢中加上了單雙引號一樣能進行sql注入。

如題,假設驗證參數是否為數字能否進行攔截SQL注入?

if (!is_numeric($id)) {exit('非法'); }

使用如此驗證測試中已經無法進行SQL注入,但是這樣是絕對安全的嗎?

小白求助。

問題解答

回答1:

使用框架的sql語句封裝方法,框架給你做好了防sql注入,等自己知識經驗足夠了,再去研究這些

相關文章:
主站蜘蛛池模板: 绿春县| 会同县| 宁安市| 寿光市| 巴塘县| 黄骅市| 东辽县| 阿克陶县| 绵阳市| 姜堰市| 琼海市| 太和县| 雷山县| 廉江市| 越西县| 石家庄市| 淮滨县| 涿州市| 天镇县| 安义县| 云林县| 凤庆县| 汉中市| 都兰县| 黑山县| 冀州市| 嘉义市| 开阳县| 浪卡子县| 青州市| 余江县| 开阳县| 渝北区| 攀枝花市| 卢氏县| 新密市| 兴和县| 通河县| 腾冲县| 奉贤区| 元谋县|