Mysql
 sql >> база данни >  >> RDS >> Mysql

Как да се справя с единични кавички в SQL заявка в PHP?

Вашият проблем е много по-лош от този -- какво ще стане, ако някой въведе стойността '; DROP TABLE poet; -- ? Трябва да използвате или mysql_real_escape_string() за избягване на стойността или използвайте параметризирани заявки (например със ЗНП).

2011 е, за плач на висок глас. Защо SQL инжектирането все още е широко разпространен проблем?



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Как да създадете последователност в MySQL

  2. Проблем с GROUP_CONCAT и Longtext в MySQL

  3. Как да се свържа с MySQL база данни в Python?

  4. Как да генерирам автоматично миграции със Sequelize CLI от модели на Sequelize?

  5. Пагинация в PDO PHP