asp防止注入代码
发布网友
发布时间:2022-04-07 22:18
我来回答
共2个回答
热心网友
时间:2022-04-07 23:47
只需对单引号作替换就可以了(两个单引号)就一切OK!
你这样做,只会让简单的事变复杂,而且弊端很明显。
试想一下百度用了你的这个所谓的“通用防注入系统”你的这段代码还会在这个网页显示吗?
难道你想要自己的代码注定天生就是个残疾么?
不要被网上的一些复杂的SQL注入文章所迷惹,
简单就是力量:str_sql=Replace(str,"'","''")
热心网友
时间:2022-04-08 01:05
没答案