日期:2014-05-20  浏览次数:20775 次

关于SQL注入
如果使用SQL语句拼接,剔除所有的单引号和双引号,是不是就可以防止SQL注入。
如果不能,请举个例子啊。

------解决方案--------------------
写个方法,过滤用户所有的输入比如将英文的单引号变成中文下的单引号,将sql关键字select delete(涉及到大小写),进行处理。

帮顶。

------解决方案--------------------

SQL关键字在SQL语句中加[]就可以了……