防止sql注入是什么意思???

来源:3-2 MySQLi中使用预处理语句执行插入操作

lcy_0910

2018-01-31 16:58

防止sql注入是什么意思???

写回答 关注

1回答

  • 天才码帝
    2018-02-01 16:08:07

    SQL Injection:就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。

    具体来说,它是利用现有应用程序,将(恶意)的SQL命令注入到后台数据库引擎执行的能力,它可以通过在Web表单中输入(恶意)SQL语句得到一个存在安全漏洞的网站上的数据库,而不是按照设计者意图去执行SQL语句。

    详情可以看

    http://www.cnblogs.com/rush/archive/2011/12/31/2309203.html


Duang~MySQLi扩展库来袭

本教程从面向对象和面向过程两个方面为你开启MySQLi学习之旅

28645 学习 · 181 问题

查看课程

相似问题