wmx0128 2022-11-17 04:46 采纳率: 100%
浏览 36
已结题

如何修改sql语句防止sql注入

公司要求修改bug,遇到大致两种sql注入的bug,一种是表名做变量名,一种是order by后面跟${},请问该如何去修改

img

img

  • 写回答

10条回答 默认 最新

  • 於黾 2022-11-17 05:37
    关注

    搜一搜,参数化查询
    使用参数的方式,那么不管对方往里面塞什么语句,它都被当做值而不是语法来执行
    什么转义,什么过滤,都是不靠谱的方法

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论 编辑记录
查看更多回答(9条)
编辑
预览

报告相同问题?

问题事件

  • 系统已结题 11月24日
  • 已采纳回答 11月17日
  • 赞助了问题酬金15元 11月17日
  • 创建了问题 11月17日
手机看
程序员都在用的中文IT技术交流社区

程序员都在用的中文IT技术交流社区

专业的中文 IT 技术社区,与千万技术人共成长

专业的中文 IT 技术社区,与千万技术人共成长

关注【CSDN】视频号,行业资讯、技术分享精彩不断,直播好礼送不停!

关注【CSDN】视频号,行业资讯、技术分享精彩不断,直播好礼送不停!

客服 返回
顶部