bug后端
SQL注入单引号问题输入内容含单引号导致sql错误。此单引号可能是用户特意输入,也可能是微软输入法拼汉字过程产物。如下图:
原因
在sql语句中,单引号是特殊字符,字符串参数会被单引号包裹。
如果采用字符串拼接sql语句,那么在拼接过程中,内容中的单引号也会被特殊解析。
解决
replace转义
...
Keep It Simple Stupid