Khi bạn thực hiện truy vấn SQL, bạn phải xóa chuỗi hoặc người dùng có thể thực thi SQL độc hại trên trang web của bạn.Tôi cần gì để thoát khi gửi truy vấn?
tôi thường chỉ có một chức năng escape_string (blah), trong đó:
- Thay thoát (
\
) với thoát kép (\\
). - Thay thế dấu nháy đơn (
'
) bằng dấu nháy đơn đã thoát (\'
).
Điều này có phù hợp không? Có lỗ hổng trong mã của tôi không? Có thư viện nào có thể làm điều này một cách nhanh chóng và đáng tin cậy cho tôi không?
Tôi muốn xem các giải pháp duyên dáng trong Perl, Java và PHP.
cái gì đó phải đã đi sai trong việc hiển thị các dấu xồ nguợc, trong dòng 'Thay thoát() với thoát kép (\).' – bart