『壹』 python怎麼防止sql注入
最簡單最容易的是限制用戶輸入。簡單點的就是不允許用戶輸入單引號 和 --,因為單引號號--在SQL中都是影響執行的,兩種方式一種是在JSP中加判斷。另一種是在SQL拼接是對單引號和--等進行轉義,例如:str = str.replace("'", "''");等等,還有其他很多方法。