关注微信公众号《课帮忙》查题 关注微信公众号《课帮忙》查题 关注微信公众号《课帮忙》查题 关注微信公众号《课帮忙》查题 关注微信公众号《课帮忙》查题 关注微信公众号《课帮忙》查题 公告:维护QQ群:833371870,欢迎加入!公告:维护QQ群:833371870,欢迎加入!公告:维护QQ群:833371870,欢迎加入! 2022-06-04 单引号直接拼接到SQL中会出现SQL注入等安全问题 单引号直接拼接到SQL中会出现SQL注入等安全问题 答案: 查看 举一反三 用户输入的数据直接拼接到SQL语句中会发生()问题。 A: XSS攻击 B: CSRF攻击 C: SQL注入 D: 以上答案全部正确 用户输入的数据直接拼接到SQL语句中会发生问题 SQL注入中一定需要使用单引号,所以可以通过过滤单引号或者对单引号进行转义来防止SQL注入攻击。 SQL注入中一定需要使用单引号。 中国大学MOOC: 过滤单引号和sql注释符号就可以防止sql注入