有个小问题,大家来PP
今天下了一些源码,看见里面有好多用到这个的替换:Replace(rs__class, "'", "''"),这里面的rs__class为表单元素,这样的替换一次是防注入的吗?新手问题,高手表见笑啊,嘿嘿~。有大虾讲一下其中的原理是最好的了
以下是引用griefforyou在2005-12-16 10:24:00的发言:
可以防注入,也可以避免因为输入单引号造成的SQL语法错误
可以防注入,也可以避免因为输入单引号造成的SQL语法错误
多谢斑竹。