1.服务器方面:
magic_quotes_gpc设置为on;
display_errors设置为off。
2.编码方面
3.数字类型
使用intval()抓换。
4.字符串类型
SQL语句参数中要添加单引号(’)。
<<<<给大家推荐一本学习SQL注入的教程《sql注入攻击与防御》!
1.服务器方面:
magic_quotes_gpc设置为on;
display_errors设置为off。
2.编码方面
3.数字类型
使用intval()抓换。
4.字符串类型
SQL语句参数中要添加单引号(’)。
<<<<给大家推荐一本学习SQL注入的教程《sql注入攻击与防御》!