包含asynciopostgresql的词条
用POST方法直接传递SQL字符串安全吗? 不推荐直接传SQL,先传值,然后拼凑SQL,注意过滤一些特殊字符如单引号等,最好SQL采用参数化的方式。楼上说放在url里面传,还真是够懒啊。调试的时候可以,但是正是环境尽量不要。替换单引号可以防
这是关于 asynciopostgresq 标签的相关文章列表
用POST方法直接传递SQL字符串安全吗? 不推荐直接传SQL,先传值,然后拼凑SQL,注意过滤一些特殊字符如单引号等,最好SQL采用参数化的方式。楼上说放在url里面传,还真是够懒啊。调试的时候可以,但是正是环境尽量不要。替换单引号可以防