如何处理SQL注入

时间:2016-11-26 16:39:41

标签: php mysql

我意识到我的应用程序中的大多数SQL语句可能是垃圾或黑客攻击加号(+)

Onece我在输入中键入 + ,它从数据库中获取结果,但这不是我想要的。今天早上我已经做了研究来解决这个问题,但无济于事。

我认为使用 mysqli_real_escape_string()会保证这一点,但这对我没有好处。

请有人帮忙,因为一旦没有该字符的专栏,我就不会期待数据库的结果。

下面是我的一些SQL语句。

谢谢。

 this.dragulaService.destroy("yourdynamicbagname");

0 个答案:

没有答案