文章詳情頁
對于數字型SQL注入如何攔截?驗證是否為數字能否有效?
瀏覽:175日期:2022-06-05 13:23:55
問題描述
測試在sql查詢中加上了單雙引號一樣能進行sql注入。
如題,假設驗證參數是否為數字能否進行攔截SQL注入?
if (!is_numeric($id)) {exit('非法'); }
使用如此驗證測試中已經無法進行SQL注入,但是這樣是絕對安全的嗎?
小白求助。
問題解答
回答1:使用框架的sql語句封裝方法,框架給你做好了防sql注入,等自己知識經驗足夠了,再去研究這些
相關文章:
1. html - 移動端radio無法選中2. javascript - webpack打包后的bundlejs文件代碼不知道什么意思.3. javascript - 關于ajax上傳多圖問題。4. css - 關于ul的布局5. 正則表達式 - python pandas的sep參數問題6. javascript - 使用echarts做一個橫向的柱狀圖,但是數據超出坐標軸范圍了怎么辦?7. javascript - 在靜態頁面上用load 引入的頁面文件問題?8. css - 移動端 line-height安卓錯位,蘋果機正常用,縮放解決了,可是又出來了占位的問題9. javascript - Element UI表格錯行10. javascript - es6模塊加載export的輸出值有點沒太搞明白
排行榜
