日期:2014-05-18  浏览次数:20412 次

关于SQL过滤,仅过滤单引号是否可以防止注入(access,sqlserver)
关于SQL过滤,仅过滤单引号是否可以防止注入(access,sqlserver)

------解决方案--------------------
可以过滤掉相当一部分SQL注入。
具体情况具体分析,对用户输入的内容做严格的检查,不要偷懒:)