小编Agn*_*Tom的帖子

Prestashop Tools :: getValue()函数不能转义sql注入?

我在prestashop论坛上看到该函数Tools::getValue()没有逃避sql注入.现在我想知道当我想获取字符串或int值时如何从sql注入中阻止此函数?

有人能告诉我一些例子吗?

php sql code-injection prestashop

2
推荐指数
1
解决办法
3024
查看次数

标签 统计

code-injection ×1

php ×1

prestashop ×1

sql ×1