Gen*_* S.
3
mysql
sql
security
perl
我有一堆perl CGIs,它们使用params并在各种DBI mySql查询中使用它们的值.
如果我不允许任何用户提交的包含单词select,insert,delete或update作为参数的用户提交的值,恶意用户是否有任何方式可以对我的系统造成伤害(或窃取数据)我用单引号包装所有varchar用户提供的值?
我意识到这个问题与其他问题非常相似,但其他人似乎都指向各种PHP解决方案,我不使用PHP,所以,请原谅冗余,或者指出一个相关的问题来回答这个问题.