防止sql注入

  • sql预编译
  • 数据库限定数据类型
  • 规定数据长度
  • 控制数据库权限
  • sql异常转自定义异常
  • 过滤参数中的数据库关键字

    推荐阅读