因此,随着 HTML5 在客户端为我们提供本地 SQL 数据库,如果您想编写 select 或 insert,您将不再有能力通过说来清理第三方输入,$buddski = mysql_real_escape_string($tuddski)
因为 PHP 解析器和 MySQL 桥离得很远。这是一个全新的 SQLite 世界,您可以在其中编写查询并使用 JavaScript 解析结果。
但是,虽然您可能不会让整个站点的数据库崩溃,但由于恶意注入攻击而导致其数据库损坏或擦除的用户会相当沮丧。
那么,在纯 JavaScript 中,最好的方法是转义/清理您的输入,以免它们对用户的内置数据库造成严重破坏?
小脚本?规格?任何人?