当前位置:  开发笔记 > 编程语言 > 正文

在SQLite3中避免SQL注入

如何解决《在SQLite3中避免SQL注入》经验,为你挑选了1个好方法。

我试图找出一种避免SQL注入的简单方法,到目前为止我只能提出两个想法:

Base64编码用户输入(不要真的想这样做)

使用正则表达式删除不需要的字符.(目前使用此,不确定它是否100%安全)

这是我目前的代码:

    query("SELECT [FILE] FROM '$hash'"))
                {
                    echo $response->fetchArray()[0]; // File name is returned if successful.
                }
            }
        }
    ?>

我的问题是我是以正确的方式进行这种方式还是有更好的方法来做到这一点?



1> joews..:

让您的数据库库为您完成.PHP Sqlite3库支持预处理语句:

$stmt = $db->prepare('SELECT bar FROM foo WHERE id=:id');
$stmt->bindValue(':id', 1, SQLITE3_INTEGER);

推荐阅读
我我檬檬我我186
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有