作者fumizuki (矇面加菲獅)
看板Database
標題Re: [SQL ] SQL Injection
時間Sat Jul 22 20:43:57 2006
一般欄位都不該有符號和空格
`-=[];',./!@#$%^&*()~_+{}:"<>?
應該在後端程式(ex:asp)自動消除或在前端禁止輸入(ex:javascript)
類似備忘的欄位,或是有特殊用途,才會允許輸入符號
這種情形就使用逸位字元的方式來處理
像sql server 中就可以用2個單引號 用來表示單引號
--
▃▅▇▆▄ ▆▂▃ `
逝去感情如何能留住,半點癡情遺留殊不易,██▅▇▄▃ ▇▃▂" .
█████████▃i ▁▄▇
更多悽悽慘慘的遭遇…………██▆▃ █▅▆▃ˍ▄*
◢ ▂█▄▇▅▂▌.
我不知道,王~八~蛋~~! ▂▆███ █▄▃ 。fumizuki。Check。
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 218.184.116.195