[讨论]用cint判断是不是数字来防URL的SQL注入安全不安全呢
打比方网址是 topic.asp?id=123判断id是不是数字的方法我记得有人专门写过一个函数,主要用到了isnumeric,也很简单
但是我想到了另一个更简单的办法
id=[bo]cint[/bo](request("id"))
当传过来的参数id含有注入字符的时候当然无法用int转换了,也就无法注入了。
大家认为这种方式安全吗?
2008-07-04 19:30
2008-07-04 20:56

2008-07-04 21:54
2008-07-04 23:56