没有完美的程序,Bug也肯定有的哈.不过发现就及时填补就行了.
php+mysql也有注入漏洞

解决方案 »

  1.   

    比ASP中的轻多了,
    PHP要比ASP安全很多
    纯粹个人意见.
      

  2.   

    只要magic_quotes_gpc=on;默认值
    那么就已无sql注入的可能了
      

  3.   

    sql注入,所有的数据库都有这个问题的
      

  4.   

    网上asp注入教程一搜一大堆,php有,但少很多,和php本身也有关,就象唠叨大哥说的一样
      

  5.   

    我对php+mysql的注入不甚了解,感觉上就是不会出现象asp+mssql那样威胁到系统的安全,顶多就是破坏数据库,除非root或admin密码与数据库密码相同,不过这不在讨论范围,不同是否正确。
    另外,有请唠叨大哥做一个关于“magic_quotes_gpc”的启蒙教育 ;-)