在 PHP(和 MySQL)中,我们有许多技术来确保输入的数据有效且安全。添加斜杠,MySQL的转义字符串和正则表达式是我们经常使用的几个。
我已经看到这个链接对这个主题进行了非常初步的介绍,但它可能不完整或最新。
我的问题:
谢谢!
最佳答案
在几乎所有框架中,防止不良数据的最可靠方法不是试图逃避它,而是始终使用准备好的语句。
Lazarus/FreePascal 也不异常(exception) - 请参阅一些如何使用 prepared statements in FreePascal 的示例。
关于regex - Lazarus Pascal 或 Delphi - 为安全/完整性转义字符,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/13932124/