結構化查詢語言 跳脫與還原
將特殊字符轉換為SQL安全字符串文字或對其進行解碼。
0 關閉
什麼是SQL字串逸出?
SQL 轉義是一種將字串中的特殊字元轉換為可在 SQL 語句中安全使用的格式的做法。這主要用於防止 SQL 注入攻擊,並確保包含引號或其他特殊字元的資料不會破壞 SQL 語法。
注入攻擊防護
中和使用者輸入字串中嵌入的惡意SQL指令
引號安全性
自動處理單引號,將其加倍(' 轉為 '')。
伺服器端邏輯
核心轉換邏輯在伺服器端處理,以保護版權並確保準確性。
常用SQL转义序列
- 單引號: 在標準SQL中通常以兩個單引號('')進行轉義。
- 反斜線: 在多種SQL方言中常以雙反斜線(\\)形式轉義。
- NUL(二進位零): 在 MySQL 中以 \0 形式跳脫