我是一个Web初学者,想请教下,一个web程序,如果在添加数据时(客户端提交表单)不对表单进行任何验证直接提交数据库,服务器端有可能会出现什么情况,会不会服务器死掉或其它情况

解决方案 »

  1.   

    会报错,如果你try catch了,就会出现你处理异常的方法!
      

  2.   

    简单的来说一个平时都用的到很常见的东西,注册把.
    注册名密码, 正常的来说应该是26个字母+数字吧,大多数都这样,偶尔会有_ @等.
    但如果我用户名*&&^14v1  这种东西呢, 数据库支持么? 就算数据库支持,你觉得这样的命名规范么,
    这还简单的是注册,如果涉及到金钱方面,甚至大型管理后台方面, 没有验证,我就可以通过SQL语句漏洞来强行进入你的后台, 到时候你的网站我不就想干嘛就干嘛了?
      

  3.   

    主要是数据库安全
    防止sql注入 这个是最基本的也是必须考虑的