【发布时间】:2011-01-12 19:50:05
【问题描述】:
只是一个字符串。每次有单引号时添加 \'。
【问题讨论】:
-
这最好不要用于防止sql注入,因为攻击者可以轻松绕过它。漏洞利用代码不必执行您的 javascript,它只会发送请求。转义和清理输入应始终在服务器端完成。
-
或者,您可能只是想为自己节省一些 PHP,并按照问题的具体要求在客户端执行此操作。
-
Rook 的意思是您不应该为自己节省一些 PHP 并在客户端执行此操作,因为攻击者可以轻松绕过任何客户端代码。跨度>
标签: javascript jquery formatting string-formatting backslash