-1

我正在使用正则表达式(https?:\/\/.*\.(?:png|jpg|jpeg|gif))来验证图像 url 并且它正在工作,但仍然有一些不需要的用户可以在图像 url 中放置这样的代码: http://avatar/image'OR''='/someimage.jpg我想知道是否有另一个正则表达式可以检测特殊字符,例如';

4

1 回答 1

0

永远不要依赖正则表达式来保护您的数据库免受 sql 注入。改为用于parameterized queriessql 语句中的用户输入。

于 2013-10-10T09:14:23.603 回答