首页| 论坛| 消息
主题:求助下,如何在qt c++环境下防止sql注入
回帖:whoami12131:请问具体怎么做呢?我找了好多都是关于java的预编译的,c++这方面的实在找不到 (2020-01-30 13:06) 
static QString addslashes(QString str){
str = str.replace("\\","\\\\");
str = str.replace("\"","\\\"");
str = str.replace("'","\\'");
return str;
}
简单点的实现,写一个转义函数,SQL中的变量都转义一下……
下一楼›:apud:static QString addslashes(QString str){
        ..
‹上一楼:fsu0413:你可以想象一下%1里如果有单引号会是什么效果 (2020-01-29 13:52) 
会有s ..

查看全部回帖(11)
«返回主帖