久久r热视频,国产午夜精品一区二区三区视频,亚洲精品自拍偷拍,欧美日韩精品二区

您的位置:首頁技術文章
文章詳情頁

對于數字型SQL注入如何攔截?驗證是否為數字能否有效?

瀏覽:170日期:2022-06-05 13:23:55

問題描述

測試在sql查詢中加上了單雙引號一樣能進行sql注入。

如題,假設驗證參數是否為數字能否進行攔截SQL注入?

if (!is_numeric($id)) {exit('非法'); }

使用如此驗證測試中已經無法進行SQL注入,但是這樣是絕對安全的嗎?

小白求助。

問題解答

回答1:

使用框架的sql語句封裝方法,框架給你做好了防sql注入,等自己知識經驗足夠了,再去研究這些

相關文章:
主站蜘蛛池模板: 绥阳县| 三原县| 韶关市| 来宾市| 杨浦区| 宕昌县| 托克逊县| 葫芦岛市| 通州市| 桃园县| 河曲县| 大同市| 石嘴山市| 灌南县| 合山市| 泽州县| 宾川县| 南川市| 镇坪县| 青神县| 定陶县| 城市| 南漳县| 小金县| 大丰市| 祁门县| 简阳市| 望江县| 淮阳县| 潍坊市| 兰坪| 静宁县| 漳州市| 合江县| 元氏县| 安阳县| 上虞市| 宣恩县| 湘阴县| 龙游县| 洛扎县|