(MYSQL学习笔记5)防止SQL注入

MySQL服务器并不存在共享池(我也不清楚共享池是什么)的概念,所以在MYSQL上使用绑定变量最大的好处就是为了防止SQL注入。

成都创新互联公司坚持“要么做到,要么别承诺”的工作理念,服务领域包括:成都做网站、网站建设、外贸营销网站建设、企业官网、英文网站、手机端网站、网站推广等服务,满足客户于互联网时代的颍州网站设计、移动媒体设计的需求,帮助企业找到有效的互联网解决方案。努力成为您成熟可靠的网络建设合作伙伴!

PHP例子:

$stmt = $dbh -> prepare("SELECT * FROM users WHERE username=? AND password=?");

$stmt -> execute(array($username,$password));

即使传入的变量中,带有"angel ' or 1=1'"的条件,但是由于绑定变量,使得输入的参数中的单引号被正常转义,导致后续的"or 1=1"作为username的条件出现,而不是整个SQL语句的条件,即"angel \' or 1=1\'"。


分享文章:(MYSQL学习笔记5)防止SQL注入
网站网址:http://csruizhi.cn/article/gsogdj.html

其他资讯

Copyright © 2007-2024 成都优众联杰科技有限公司 All Rights Reserved 蜀ICP备2024116266号
友情链接: 成都网站建设 成都网站建设公司 自适应网站设计 成都网站设计 成都网站建设 成都品牌网站建设 响应式网站设计 高端网站设计 成都网站建设 企业网站制作 成都网站制作 重庆外贸网站建设 盐亭网站设计 重庆网站建设 企业网站设计 成都网站建设 古蔺网站建设 成都网站建设 专业网站建设 四川成都网站制作 网站制作报价 成都网站设计