怎么有效的防止sql注入和跨站攻击xss

如题所述

最有效的方法是使用参数化查询就能避免sql注入了,防止跨站的话可以使用微软白名单。或者关键字黑名单。
温馨提示:内容为网友见解,仅供参考
第1个回答  2015-09-04
登录用户名和密码验证切记不要使用sql拼接
相似回答