美文网首页
SQL注入攻击(1)--PDO预处理

SQL注入攻击(1)--PDO预处理

作者: snoweek | 来源:发表于2015-05-26 21:53 被阅读340次

    什么是sql注入攻击。
    Sql注入攻击是指创建一个在语法上无效的查询,从而在得出出错消息中呈现关于脚本或数据库的某些信息。对于注入攻击的预防其实很简单。下面将介绍预处理语句的预防
    1

    1. pdo预处理语句
    $q="delete from listmessage where list_id=55";定义查询语句
                   $r=$pdo->exec($q);执行查询语句
    
    $q="delete from listmessage where list_id=?";定义查询语句
    $id = 55;
    $stmt = $pdo->prepare($q);
    $stmt->bindParam(1, $id);
    $stmt->execute();
    

    相关文章

      网友评论

          本文标题:SQL注入攻击(1)--PDO预处理

          本文链接:https://www.haomeiwen.com/subject/nryrqttx.html