我更喜欢使用预准备语句,但我正在研究SQL注入的防御技术。我读到过存储过程用于限制数据库特权,只允许过程上的execution特权,但在某些情况下可以用来避免sql注入。
谁能给我举一个使用mysql的例子?
发布于 2013-12-16 19:27:49
存储过程与注入完全没有任何关系。
为了防止注入,您必须正确地格式化您的SQL ,无论是SELECT查询、过程调用还是其他任何东西。那。是。全。
https://stackoverflow.com/questions/20609753
复制相似问题