【问题标题】:Does parameterized query guarantee your site to be completely free from SQL INJECTION? [duplicate]参数化查询是否保证您的站点完全不受 SQL INJECTION 的影响? [复制]
【发布时间】:2012-02-11 12:03:41
【问题描述】:

可能重复:
How prepared statements can protect from SQL injection attacks?

我读到使用参数化查询将保证您 100% 安全地免受 sql 注入,但我不太确定。如果你们认为它是完全安全的,请解释原因,反之亦然

【问题讨论】:

  • @Col.Shrapnel:我的意思是这不是不清理或验证的借口,或者不使用准备好的语句进行内部查询,因为您“信任来源”
  • @Leigh 您必须声明它对其他类型的攻击没有帮助。因为现在您的评论看起来像是一些“坏数据”被用来破坏准备好的语句。

标签: php sql security sql-injection


【解决方案1】:

在大多数情况下 - 是的,但如果您打算在参数化查询中构建自己的动态查询 - 显然 - 不。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-03-02
    相关资源
    最近更新 更多