过滤SQL注入需要过滤哪些字符
还有上次出了一个编码漏洞 就是利用废弃字符的那个如何解决

解决方案 »

  1.   

    过滤能解决吗?
    主要还是进行类型判断,如数字就判断是否是数字 或者 强制转换成数字..对于一些特殊字符如果magic_quotes_gpc配置开了的话,会自己转义的
      

  2.   

    不是说可以加入addslashes函数来防止注入吗!!
      

  3.   

    主要还是字符串问题   数字就直接(int)了
      

  4.   

    http://topic.csdn.net/u/20090703/10/b16560d1-1aad-4607-91cb-65fa32be3bdc.html
    我的贴子,免费送你里面的过滤代码,把分给我就行了。嚯嚯~~
      

  5.   

    现在php被注入的网站数量越来越多啊...