小豆干 2017-04-24 02:43 采纳率: 0%
浏览 2252

项目完善的防sql注入,但是前台提交的关键词有and,or怎么破

项目中有完善的防sql注入,但是页面有些地方提交的关键词里面包含了and ,要怎么去解决。
但是直接在js里面去替换肯定是不行的,后台替换掉,然后前台显示又会有问题。怎么破

  • 写回答

4条回答 默认 最新

  • 御前提笔小书童 博客专家认证 2017-04-24 03:39
    关注

    前台提交的不都是参数么,咋还会有and这类的,不行就后台给传进来的自己数据处理一下再dao

    评论

报告相同问题?

悬赏问题

  • ¥17 pro*C预编译“闪回查询”报错SCN不能识别
  • ¥15 微信会员卡接入微信支付商户号收款
  • ¥15 如何获取烟草零售终端数据
  • ¥15 数学建模招标中位数问题
  • ¥15 phython路径名过长报错 不知道什么问题
  • ¥15 深度学习中模型转换该怎么实现
  • ¥15 HLs设计手写数字识别程序编译通不过
  • ¥15 Stata外部命令安装问题求帮助!
  • ¥15 从键盘随机输入A-H中的一串字符串,用七段数码管方法进行绘制。提交代码及运行截图。
  • ¥15 TYPCE母转母,插入认方向