我知道它是什么,但我真的不知道我有多脆弱.虽然我采取了(我认为是)保护自己和我的数据库的步骤.
是否有任何阻止某人的确定方法?
顺便说一句……我用PHP写的:)
见> http://dev.mysql.com/tech-resources/articles/4.1/prepared-statements.html> PDO::prepare> mysqli::prepare
您可能也对http://shiflett.org/articles/sql-injection和http://shiflett.org/blog/2007/sep/the-unexpected-sql-injection感兴趣