您好,欢迎来到三六零分类信息网!老站,搜索引擎当天收录,欢迎发信息

PHP能用sprintf函数来防止SQL流入吗

2025/11/13 21:38:00发布21次查看
php能用sprintf函数来防止sql注入吗?
$sql = sprintf(select count(*) as qty from t_user where f_uid='%s' and f_password='%s',$password,$useraccount);
这句话能挡住sql注入吗?
sql注入
------解决方案--------------------
不能,sql注入的关键在于引号,而sprintf()不会去处理引号。
该用户其它信息

VIP推荐

免费发布信息,免费发布B2B信息网站平台 - 三六零分类信息网 沪ICP备09012988号-2
企业名录 Product