mysql - tinymce:编辑器中的撇号,错误的 mysql 帖子

标签 mysql tinymce

tinymce 编辑器中的撇号破坏了 mysql 查询,我该如何解决这个问题?

最佳答案

您的服务器端脚本中存在 SQL 注入(inject)问题。该问题与TinyMCE无关;纯文本字段会暴露同样的问题。

这是一个严重的安全问题。您需要对放入 SQL 查询中的每一段文本进行 SQL 字符串文字转义。更好的方法是使用参数化查询,这样文本值就不会直接添加到查询中。

如何进行 SQL 转义或参数化查询取决于您使用的服务器端编程语言。 (例如,对于 PHP,请参阅带有参数参数的 mysql_real_escape_stringmysqli_bind_paramPDOStatement->execute 。)

关于mysql - tinymce:编辑器中的撇号,错误的 mysql 帖子,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3811684/

相关文章:

javascript - 如何在 tinyMCE 中自定义单个文本区域

javascript - 动态生成TinyMCE下拉菜单

javascript - TinyMCE-本 map 片上传

java - Hibernate 映射 MySQL DateTime

mySQL 删除带有 count(*) GROUP 和 HAVING 的行

javascript - jQuery 表单使用 TinyMCE 序列化 CodeIgniter 中缺少的数据

javascript - Tinymce提交后不发送内容

php - 在 PHP 中将一个键分离两个数组值并插入到数据库

java - 如何在从txt解析器插入的mysql中将字符串转换为日期? - JAVA

mysql - Datarepeater 中的文本框动态 'databound'