作者fumizuki (蒙面加菲狮)
看板Database
标题Re: [SQL ] SQL Injection
时间Sat Jul 22 20:43:57 2006
一般栏位都不该有符号和空格
`-=[];',./!@#$%^&*()~_+{}:"<>?
应该在後端程式(ex:asp)自动消除或在前端禁止输入(ex:javascript)
类似备忘的栏位,或是有特殊用途,才会允许输入符号
这种情形就使用逸位字元的方式来处理
像sql server 中就可以用2个单引号 用来表示单引号
--
▃▅▇▆▄ ▆▂▃ `
逝去感情如何能留住,半点痴情遗留殊不易,██▅▇▄▃ ▇▃▂" .
█████████▃i ▁▄▇
更多凄凄惨惨的遭遇…………██▆▃ █▅▆▃ˍ▄*
◢ ▂█▄▇▅▂▌.
我不知道,王~八~蛋~~! ▂▆███ █▄▃ 。fumizuki。Check。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.184.116.195