如何网站能够防止mysql注入

如何网站能够防止mysql注入,这个问答大家有好的观点吗

帮秋
浏览 2214回答 5
5回答

鸟笨

例如后台先把用户密码查出来,在和用户输入的密码做比较,不要直接拿用户的输入拼sql语句

show_wwx520

前段对特殊字符做过滤,数据库可以做预处理

pardon110

前端服务端都作安全检测验证。

HENG_Gecco

自己封装sql语句的话,用prepareStatement用框架的话,Hibernate的HQL也不错,跨方言的。

古__月

反正不要相信用户填写的信息,在后台不要直接拿着用户输入的信息就去用,观点的话,一般会使用框架吧
打开App,查看更多内容
随时随地看视频慕课网APP