質問:
データベースを確立せずに mysql_real_escape_string の機能をエミュレートするにはどうすればよいですか接続、特にドライテスト用目的?
答え:
残念ながら、データベース接続なしでは文字列を安全にエスケープすることはできません。 mysql_real_escape_string() と準備されたステートメントの両方では、エスケープに適切な文字セットを決定するための接続が必要です。このステップを省略すると、SQL インジェクション攻撃への扉が開きます。
テストへの影響:
テスト目的のみ、mysql_escape_string() の使用が許容されます。この関数は非推奨ですが、SQL インジェクションに対して中程度の保護を提供します。ただし、これは絶対確実ではなく、運用コードで安全な文字列を処理するには適切なデータベース接続が不可欠であることを理解することが重要です。
免責事項: 提供されるすべてのリソースの一部はインターネットからのものです。お客様の著作権またはその他の権利および利益の侵害がある場合は、詳細な理由を説明し、著作権または権利および利益の証拠を提出して、電子メール [email protected] に送信してください。 できるだけ早く対応させていただきます。
Copyright© 2022 湘ICP备2022001581号-3