一直只知道使用参数化查询,可以防止SQL注入,但是并不知道为什么使用参数化查询可以防止SQL注入,于是google,下面这篇文章说的还是比较清楚的:
http://www.cnblogs.com/LoveJenny/archive/2013/01/15/2860553.html
本文探讨了参数化查询如何有效防止SQL注入攻击,并通过一篇详细的博文解释了其原理。
一直只知道使用参数化查询,可以防止SQL注入,但是并不知道为什么使用参数化查询可以防止SQL注入,于是google,下面这篇文章说的还是比较清楚的:
http://www.cnblogs.com/LoveJenny/archive/2013/01/15/2860553.html
1422

被折叠的 条评论
为什么被折叠?