sql防注入的简单实现,防XSS的简单实现

1.sql-替换'(切断字符串)符和\(转义字符)符为空,

2.xss-替换<(标签开始符)符

但用这种简单方法在sql和html中不能再使用这些字符了.

上一篇:MySQL 重命名数据库


下一篇:vim选择命令