Hello!
On Sun, Sep 22, 2013 at 2:25 AM, effaceking wrote:
> 您好,我说的注入,是sql注入。c#操作sqlserver是有参数化查询添加更新的。所以我想知道lua_resty_mysql是否也支持这样。。。您说的我去仔细去看的,
你是指列名和表名也是通过请求参数传入的?你总是可以自己通过正则等东西自己对参数进行验证。
当然你也可以在 lua-resty-mysql 的基础之上自己实现上层 封装。我不会在 lua-resty-mysql 这样的基础库里添加太多花哨的东西。
Regards,
-agentzh