【发布时间】:2012-07-26 17:26:51
【问题描述】:
在将值插入 SQL 查询之前使用哈希值是否可以防止 sql 注入,甚至不必使用 mysql_real_escape_string? (假设您要为整个网站执行此操作)
编辑:具体来说,目的是从用户那里获取一个键并在将其与我表中的其他散列列进行比较之前对其进行散列,然后检索散列匹配的另一个列值。抱歉没有具体说明
【问题讨论】:
-
什么值的哈希值与什么值的哈希值相比?整个输入的哈希与什么相比?我的意思是,你无法取回它,因为 它是一个哈希
-
你的意思是例如:select * from table where '[hash data]' = 'A';?
标签: php sql encryption web code-injection