本文实例讲述了PHP简单预防sql注入的方法。分享给大家供大家参考,具体如下:
出现sql注入一般都是因为语法不规范不严谨造成的,问题出现在sql语句上,而起决定性的是quote(’)。如下:
$sql = "delete from table where id ='$id'" ;
正常提交的话就是删除一条数据,若id提交的是(1 ‘ or 1 #),那么sql语句就变成了
delete from table where id = '1'or 1 #';
这样的话就会把整个表给删掉,造成
**
sql注入问题:sql的特殊关键字与字符串拼接。会造成安全性的问题
1输入名随便,输入密码:a’ or ‘a’=’a
sql:select* from user where username=‘123’ and password=‘a’ or ‘a’=‘a’
**
// 1.获取链接
conn=JDBCUtils.getConnection();
//2.定义语句的SQL
sql=select* from user where username='