本文更新於2019-06-29,使用MySQL 5.7,操作系統為Deepin 15.4。 應用可使用PrepareStatement + Bind-Variable來防止SQL註入。 已知的非法符號有: ( ) < > [ ] /* */ -- # ; = ' + 空格 % ...
本文更新於2019-06-29,使用MySQL 5.7,操作系統為Deepin 15.4。
應用可使用PrepareStatement + Bind-Variable來防止SQL註入。
已知的非法符號有:
- (
- )
- <
- >
- [
- ]
- /*
- */
- --
- #
- ;
- =
- '
- +
- 空格
- %