Re: [SQL ] SQL Injection

看板Database (資料庫)作者 (矇面加菲獅)時間18年前 (2006/07/22 20:37), 編輯推噓0(000)
留言0則, 0人參與, 最新討論串5/11 (看更多)
一般欄位都不該有符號和空格 `-=[];',./!@#$%^&*()~_+{}:"<>? 應該在後端程式(ex:asp)自動消除或在前端禁止輸入(ex:javascript) 類似備忘的欄位,或是有特殊用途,才會允許輸入符號 這種情形就使用逸位字元的方式來處理 像sql server 中就可以用2個單引號 用來表示單引號 -- ▃▅▇▆▄ ▆▂▃ ` 逝去感如何能留住,半點遺留殊不易,██▅▇▄▃ ▇▃▂" . █████████▃i ▁▄▇ 更多悽悽慘慘的遭遇………██▆▃ █▅▆▃ˍ▄* ▂█▄▇▅▂. 我不知道,王~八~蛋~~! ▂▆███ █▄▃ 。fumizuki。Check。 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 218.184.116.195
文章代碼(AID): #14mXmIPS (Database)
文章代碼(AID): #14mXmIPS (Database)