摘要: 方法: 1、预处理。(预处理语句针对SQL注入是非常有用的,因为参数值发送后使用不同的协议,保证了数据的合法性。) 2、mysql_real_escape_string -- 转义 SQL 语句中使用的字符串中的特殊字符,并考虑到连接的当前字符集 ! $sql = "select count(*) 阅读全文
posted @ 2019-07-24 17:16 超超go 阅读(5349) 评论(0) 推荐(1) 编辑