【发布时间】:2011-04-12 11:34:37
【问题描述】:
我有一个使用 PDO 用 PHP 编写的网站。我正在使用 bindParam() 函数绑定到 sql 插入查询:
("insert into Table (id, date, data) VALUES (?, ?, ?)")
但我可以插入一个包含
的字符串"<script>window.location="google.com"</script>"
如何预防?
谢谢!!!
【问题讨论】:
标签: php javascript pdo code-injection