Re: [SQL ] SQL Injection
一般欄位都不該有符號和空格
`-=[];',./!@#$%^&*()~_+{}:"<>?
應該在後端程式(ex:asp)自動消除或在前端禁止輸入(ex:javascript)
類似備忘的欄位,或是有特殊用途,才會允許輸入符號
這種情形就使用逸位字元的方式來處理
像sql server 中就可以用2個單引號 用來表示單引號
--
▃▅▇▆▄ ▆▂▃ `
逝去感情如何能留住,半點癡情遺留殊不易,██▅▇▄▃ ▇▃▂" .
█████████▃i ▁▄▇
更多悽悽慘慘的遭遇…………██▆▃ █▅▆▃ˍ▄*
◢ ▂█▄▇▅▂▌.
我不知道,王~八~蛋~~! ▂▆███ █▄▃ 。fumizuki。Check。
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 218.184.116.195
討論串 (同標題文章)
完整討論串 (本文為第 5 之 11 篇):
Database 近期熱門文章
PTT數位生活區 即時熱門文章