一个简单的解决方法就是使用SQLBindParameter,它似乎已经在游戏的最新版本中使用。 结论 我们意识到,不仅Web应用程序而且游戏都容易受到SQL注入攻击的攻击。
应用程序处理SQL语句的两种方式 预处理(SQLPrepare、SQLExecute适用于语句的多次执行) 直接执行(SQLExecdirect) 如果SQL语句含有参数,应用程序为每个参数调用SQLBindParameter