gpt4 book ai didi

php - 允许用户执行 mySQL Select 语句同时防止 SQL 注入(inject)

转载 作者:行者123 更新时间:2023-11-29 01:41:36 26 4
gpt4 key购买 nike

我正计划制作一个 HTML 表单。表单将显示数据库中的当前表,如下所示

Toy  | Color
Ball | Red
Bat | Yellow
Glove| Brown

在表格的末尾,它应该说“进行查询以获取所有玩具及其各自的颜色”。因此,用户将被允许输入选择查询。请注意,问题可能会有所不同,因此没有用户始终必须使用的一致查询。本质上,他们必须编写整个查询。我想知道我应该怎么做才能防止 SQL 注入(inject)。

最佳答案

正如我在评论中所述,您不能在实时环境中安全地执行此操作。

然而...

如果这是出于教育目的,我建议您在学生系统(XAMPP 或类似系统)上创建一个本地环境,让他们修改您为他们预制的脚本。

关于php - 允许用户执行 mySQL Select 语句同时防止 SQL 注入(inject),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/19956639/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com