![]() |
1
1
从
rfc1738
(如果您正在使用
|
![]() |
2
0
转义元字符通常(总是?)防止注射攻击。不同的系统有不同的元特征,因此每个系统都需要自己的防止注入的方法。不同的系统有不同的字符转义方式。有些系统不需要转义字符,因为它们有不同的控制和数据通道(例如准备好的语句)。此外,当数据被引入系统时,过滤通常是最好的。 最大的问题是,仅从这四个字符中逃逸并不能提供完全的保护。在过滤了您提到的四个字符之后,SQL、HTML和shell注入攻击仍然是可能的。 |
![]() |
3
0
考虑一下:
|