鍍金池/ 問答/Java  PHP  數(shù)據(jù)庫  HTML/ 針對SQL雙字節(jié)注入問題,可不可用通過先轉(zhuǎn)utf-8解決?

針對SQL雙字節(jié)注入問題,可不可用通過先轉(zhuǎn)utf-8解決?

SQL引號反斜杠轉(zhuǎn)義可以被雙字節(jié)注入繞過,請問可不可以通過先轉(zhuǎn)utf-8避免這個問題?

回答
編輯回答
替身

你這是java還是php,注入問題終極解決方案就是放棄sql拼接,使用PrepareStatement的參數(shù)占位符

2017年7月21日 06:54
編輯回答
陌南塵

使用php的PDO的參數(shù)綁定方式能避免sql注入問題

2017年9月3日 07:06