gpt4 book ai didi

sql-injection - SQL 注入(inject)保护 - 从字符串转换为整数

转载 作者:行者123 更新时间:2023-12-02 09:45:09 25 4
gpt4 key购买 nike

我们都知道参数化 SQL 是处理用户输入和动态 SQL 时要走的路,但是如果您正在寻找的输入是数字,那么从字符串转换为 int(或 double、long 或其他)是否有效?

我想我要问的是这种技术在 SQL 注入(inject)方面是否可靠?

最佳答案

我不是专家,但我有理由相信这是安全的。

但为什么要冒险呢?使用参数化 SQL,您无需担心。

此外,参数化 SQL 还有其他优点,而不仅仅是注入(inject)保护。

关于sql-injection - SQL 注入(inject)保护 - 从字符串转换为整数,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1394467/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com