hu18359 2016-11-18 03:53 采纳率: 0%
浏览 983

防止数据库sql注入的问题

我如果把select * form table where uesrname='name' and userpass='md5(password)',进行拆分判断类似先select name 在取提交的进行相同加密再和数据库对比,是不是可以一定程避免sql注入

  • 写回答

2条回答 默认 最新

  • da cong ming 2016-11-18 06:11
    关注

    会有作用。按楼主的想法,只需要把MD5加密这步挪到代码里去就可以了。当然这也仅仅能对付登录的时候输入非法的sql。

    评论

报告相同问题?