1.严格检查输入变量的类型和格式

如何预防sql注入 Mysql 第1张

SRE实战 互联网时代守护先锋,助力企业售后服务体系运筹帷幄!一键直达领取阿里云限量特价优惠。

2.对用户名做强校验

如何预防sql注入 Mysql 第2张

3.对sql中的特殊字符做转义

如何预防sql注入 Mysql 第3张

 

如何预防sql注入 Mysql 第4张

如何预防sql注入 Mysql 第5张

 4. 同样转义

mysqli_real_escape_string()转义字符串中的特殊字符:

如何预防sql注入 Mysql 第6张

 

扫码关注我们
微信号:SRE实战
拒绝背锅 运筹帷幄