文章详情页
对于数字型SQL注入如何拦截?验证是否为数字能否有效?
浏览:310日期:2022-06-05 13:23:55
问题描述
测试在sql查询中加上了单双引号一样能进行sql注入。
如题,假设验证参数是否为数字能否进行拦截SQL注入?
if (!is_numeric($id)) {exit('非法'); }
使用如此验证测试中已经无法进行SQL注入,但是这样是绝对安全的吗?
小白求助。
问题解答
回答1:使用框架的sql语句封装方法,框架给你做好了防sql注入,等自己知识经验足够了,再去研究这些
相关文章:
1. python - pip install出现下面图中的报错 什么原因?2. python - 怎样在linux下开发flask web应用时查看代码出错(traceback)的地方。3. python3.x - python多进程,不能在同一窗口吗4. mysql - 数据库字段命名问题,新人,求解5. python - nginx为什么不能反代图片?6. css - input中transition 设置background-color过渡,chrome浏览器页面初始化渲染会有过度效果7. Browser-sync安装失败问题8. windows-7 - Win7中Vmware Workstatoin与Xampp中Apache服务器端口冲突?9. 微信端电子书翻页效果10. html5 - api.douban.com/v2/movie/in_theaters?start=0&count=3 不在以下合法域名列表中
排行榜

网公网安备