Mysql注入的解决方法

1、正则表达式过滤sql关键字,这个一般在传参的时候肯定是不允许参数里面带这些数据的

2、数据类型验证

3、数据长度验证

4、特殊字符替换

5、PHP的MySQL扩展提供了mysqli_real_escape_string()函数来转义特殊的输入字符。

猜你喜欢

转载自19911001.iteye.com/blog/2406580