Open yaogengzhu opened 1 year ago
SQL注入防范 举例中: mysql中的一些介绍
var userId = 'some user provided value';
var sql = 'SELECT * FROM users WHERE id = ' + connection.escape(userId);
connection.query(sql, function (error, results, fields) {
if (error) throw error;
// ...
});
sql防注入用参数,不拼接
应对前端html的一些不安全注入
可用的第三方库
dompurify