开发者社区 问答 正文

求教如何安全过滤用户提交的数据提交到数据库?

sql注入总是无孔不入(ps:' or 1=1#),该如何安全的过滤好呢(我用的php和mysql_connect)?

展开
收起
落地花开啦 2016-06-14 14:12:14 2867 分享 版权
1 条回答
写回答
取消 提交回答
  • 喜欢技术,喜欢努力的人

    可以使用 mysql_real_escape_string() 对字符串进行转义,然后再放进 SQL。
    screenshot

    2019-07-17 19:37:31
    赞同 展开评论