【发布时间】:2011-02-14 03:30:54
【问题描述】:
因此,使用 HTML5 在客户端为我们提供了本地 SQL 数据库,如果您想编写 select 或 insert,您将不再能够通过说 $buddski = mysql_real_escape_string($tuddski) 来清理第三方输入,因为 PHP 解析器和 MySQL 桥接很远。这是一个全新的 SQLite 世界,您可以在其中编写查询并使用 JavaScript 解析结果。
但是,虽然您可能不会让整个站点的数据库崩溃,但由于恶意注入攻击而导致其数据库损坏或擦除的用户会相当沮丧。
那么,在纯 JavaScript 中,什么是最好的方法来转义/清理您的输入,以免它们对您用户的内置数据库造成严重破坏?
小脚本?规格?有人吗?
【问题讨论】:
标签: javascript sql html database sanitize