【发布时间】:2010-10-12 14:21:04
【问题描述】:
为 sql 插入、更新转义字符串的最佳方法是什么?
我想允许特殊字符,包括 ' 和 "。在插入语句中使用之前搜索和替换每个字符串的最佳方法是什么?
谢谢
重复:Best way to defend against mysql injection and cross site scripting
【问题讨论】:
-
为什么需要做任何解析? mysql不允许参数化查询吗?
-
“解析”是指“转义”,即中和元字符,以便数据可以安全地嵌入到查询中?
-
好的。根据编辑问题。
标签: php mysql escaping sql-injection sanitization