库里面的字符无所谓,如果有页面输入时才应该考虑考虑"<"和">"什么的

解决方案 »

  1.   

    应该过滤',",空格可能在有的dbms时会出错
      

  2.   

    只是说,你考虑到用户的非法输入会给操作数据库时造成错误.我们称之为:恶意输入!
    假设你是这样写了一句sql:
    select * from tablename where field1='$txt_input'
    这里的txt_input是你的输入框的名字.
    你想想,如果用户输入一个单引号,你不就??????????
    所以这些考虑好像是必要的,至于你说的那种我不太明白!