开发者社区 问答 正文

如何安全过滤用户提交的数据提交到数据库

sql注入总是无孔不入(ps:' or 1=1#),该如何安全的过滤好呢?

展开
收起
蛮大人123 2016-02-11 11:34:25 3100 分享 版权
1 条回答
写回答
取消 提交回答
  • 我说我不帅他们就打我,还说我虚伪

    可以使用 mysql_real_escape_string() 对字符串进行转义,然后再放进 SQL。
    66

    2019-07-17 18:40:35
    赞同 展开评论
问答分类:
问答地址: