Java教程

如何防止sql注入

本文主要是介绍如何防止sql注入,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
// 正常情况下
select * from users where username='李四' and password ='123'
// 使用sql注入,通过【'--】使后面的字段被注释,从而获取用户信息
select * from users where username='李四'  -- '  and password =''123'

// 使用escape函数
username = escape(username)
password = escape(password)
这篇关于如何防止sql注入的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!