标签:字符串类 检查 sele pass 输入参数 start 检测 种类型 mysqli
一、如何理解SQL注入?==借助逻辑推理==
SELECT * FROM table WHERE id = -1 OR 1=1
使用#或者--空格
SELECT * FROM table WHERE name=‘name‘#‘ AND password = ‘123456‘
SELECT * FROM table WHERE name=‘name‘-- ‘ AND password = ‘123465‘
使用php函数转义特殊字符:
addslashes($name);
使用mysql函数转义特殊字符:
mysqli_real_escape_string($db,$name);
标签:字符串类 检查 sele pass 输入参数 start 检测 种类型 mysqli
原文地址:http://blog.51cto.com/13862709/2140045