sql 防注入(更新问题)

一下这条语句虽然不会是数据表中的数据发生变化,但是会对数据库主从造成影响

update `article` set `views` = `views` + 1 where `article_id` = '40&n974742=v995656'

这条语句不会报错但是在sql中确实属于已经执行的语句,会存入到数据库的日志中

将article_id 转为整形

猜你喜欢

转载自www.cnblogs.com/itsuibi/p/11727211.html