|
|
1
2
简短回答:不要对输入进行消毒。而是使用参数化查询。它们更安全更快。 |
|
|
2
0
我不确定,但是 SOC 就类型转换安全性而言,我可能会帮助您。我个人使用过这个,我可以说它绝对值得研究,即使您的目标只是使用一个健全的库来包装对不同后端的数据库访问。 |