最近閑來無事怎披,測(cè)試一下swift(perfect框架)服務(wù)端開發(fā)的實(shí)用性毡熏。剛開始就發(fā)現(xiàn)了問題
下邊一段代碼是MySQL實(shí)例創(chuàng)建SQL語句的方法,
mysql.query(statement: "")
定義如下(僅有這一個(gè)方法):
請(qǐng)問:SQL語句只有這種寫法央碟,如何防止SQL注入漏洞?塘装??
備注:目前我想到的方法就是屏蔽MySQL注釋符
最近閑來無事怎披,測(cè)試一下swift(perfect框架)服務(wù)端開發(fā)的實(shí)用性毡熏。剛開始就發(fā)現(xiàn)了問題
下邊一段代碼是MySQL實(shí)例創(chuàng)建SQL語句的方法,
mysql.query(statement: "")
定義如下(僅有這一個(gè)方法):
請(qǐng)問:SQL語句只有這種寫法央碟,如何防止SQL注入漏洞?塘装??
備注:目前我想到的方法就是屏蔽MySQL注釋符