• 5124阅读
  • 1回复

QT下的SQL防注入与特殊字符的处理 [复制链接]

上一主题 下一主题
离线sword_master
 

只看楼主 倒序阅读 楼主  发表于: 2012-12-14
RT...目前我的程序有许许多多文本行或者文本框 填入里面的数据很多都要跟数据库的增删改查打交道
所以就有SQL语句注入的情况 我在网上找资料 发现很多都是针对网页的 什么ASP PHP 什么的..防注入的
方法还有下载工具的 改数据库设计的...
我想知道咱们QT有什么简便的方法没有 那怕是个函数 我在用到的地方调用 把那些 ' " / \ [ ]  等等这些符号都处理一下成为一般的字符
避免SQL注入 和 特殊字符无法写入数据库的情况...
自己写类似的函数也行 各种replace 不过那我得查查所有的特殊字符了..哎.
??
离线XChinux

只看该作者 1楼 发表于: 2012-12-14
多用prepare(),addBindValue()就省心了。
二笔 openSUSE Vim N9 BB10 XChinux@163.com 网易博客 腾讯微博
承接C++/Qt、Qt UI界面、PHP及预算报销系统开发业务
快速回复
限100 字节
 
上一个 下一个