防范sql注入

如何防范sql注入
数据库

如何防范sql注入

44 0

防范sql注入的方法:1、开启配置文件中的“magic_quotes_gpc”等设置;2、执行sql语句时使用addslashes进行sql语句转换;3、Sql语句书写尽量不要省略双引号和单引号;4、过滤掉sql语句中的一些关键词;5、提高数据库命名技巧等等。防止SQL注入的方式有:执行sql语句时使用addslashes进行sql语句转换,过滤掉sql语句中的一些关键词,提高数据库表和字段的命名技巧等。SQL 注入产生的原因程序开发过程中不注意规范书写 sql 语句和对特殊字符进行过滤,导致客户端可以通