sql注入

1.不可用post/get参数直接拼接语句。通过绑定参数转义[绑定到某个参数上]防止sql注入

原文地址:https://www.cnblogs.com/hiraeth/p/12083005.html