想問問大家是怎樣處理SQL中的 ( ' ) - 藍色小舖 BlueShop

想問問大家是怎樣處理SQL中的 ( ' ) - 藍色小舖 BlueShop

瀏覽:1436
日期:2025-04-30
基本上,對闗於 SQL 的闗鍵字(如「'」「"」「$」等等),小賤健個人喜歡將它們過瀘掉;若須存在於字串中時,會將它們置換成某些替代字元,然後再回存(當然,取出值時要記得換回來)。這樣雖算不上萬全,但已能防止部份 SQL Injection 囉。...看更多