‘壹’ python怎么防止sql注入
最简单最容易的是限制用户输入。简单点的就是不允许用户输入单引号 和 --,因为单引号号--在SQL中都是影响执行的,两种方式一种是在JSP中加判断。另一种是在SQL拼接是对单引号和--等进行转义,例如:str = str.replace("'", "''");等等,还有其他很多方法。