防止类似查询中的sql注入
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了防止类似查询中的sql注入相关的知识,希望对你有一定的参考价值。
Function to prevent sql injection in Like queries, where the characters '_' and '%' can be dangerous.
<?php { $escaped = $mysql->real_escape_string($data); } //Usage $dangerous_input = '%My Name'; //$mysql has to be either an instance of mysql or mysqli $query = "SELECT * FROM tbl WHERE field LIKE '" . escapeLike($mysql, $dangerous_input) . "%'"; echo $query; //Echoes: SELECT * FROM tbl WHERE field LIKE '\%My Name%' ?>
以上是关于防止类似查询中的sql注入的主要内容,如果未能解决你的问题,请参考以下文章