gpt4 book ai didi

php - 针对进入 Oracle 数据库的输入进行 SQL 注入(inject)清理

转载 作者:行者123 更新时间:2023-12-02 04:21:37 25 4
gpt4 key购买 nike

您好,我已经使用 PHP 和 MySQL 工作了一段时间。现在我在 PHP-Informix 和 PHP-Oracle 环境中工作。我一直将 mysql_real_escape_string 用于进入数据库的数据。我目前在 Informix 和 Oracle 数据库服务器上工作,并且不知道要通过 OCI8 或 odbc 等驱动程序连接的数据库的任何转义函数。

谁能解释一下这些数据库的安全措施。

最佳答案

除非您正在执行非常动态的查询,否则不要进行清理。参数化查询是正确的方式。 Here's the PHP Documentation其中描述了如何执行此操作。

关于php - 针对进入 Oracle 数据库的输入进行 SQL 注入(inject)清理,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4609305/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com