前一段时间, 被告知公司主页有可靠可以sql注入, 网上搜索一遍,查询有没有之类的东东 开始想一起过滤敏感词语和特殊字符,感觉没有什么好的方法, 所以借鉴了网上部分思路, 所以就写了过滤的 方法 ,总体分2步走, 一是过滤敏感词语,我目前能想到的就这么多,可以自己加 二是过滤特殊字符