是否有任何自動SQL注入預防PHP庫。例如,檢查傳入的參數,如GET,POST,並在繼續執行站點代碼之前檢查可能的SQL攻擊特徵碼。自動SQL注入預防PHP庫
例如像: http://www.example.com/index.php?page_id=「)/ /聯盟//ALL//選擇//NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL -/**/uHkS
在上面的URL中,我已經在GET參數中傳遞了SQL語法,PHP庫會在項目代碼開始執行之前檢查GET,POST參數,如果有任何SQL攻擊包含,將立即存在請求。拋出異常消息。
您可以使用預處理語句防止SQL注入 – Jens
閱讀[PDO](http://php.net/manual/en/book.pdo.php)和[Prepared statements](http://php.net) /manual/en/pdo.prepared-statements.php) –
強烈建議存儲過程對SQL注入。 – rhazen