最简单的sql攻击就是sql注入攻击
这样的方式最常见就是登录页面
我们可以这样来做:
检查输入的用户名的合法性,合法以后再根据输入的用户名检测数据库,检测到数据的情况下,再一次比对输入的密码,进行登录操作。
还有一种就是url携带的sql攻击
这一种需要对接收的参数进行过滤