防止sql注入最好的辦法是對於提交後台的所有數據都進行過濾轉義
對於簡單的情況
用rewrite有個前提需要知道
問號後面的請求參數
例如
/plus/list
rewrite ^
直接寫這樣的一條重寫肯定不會正確匹配
需要使用$query_string 借助if進行判斷
if ( $query_string ~* "
return
}
From:http://tw.wingwit.com/Article/program/MySQL/201311/29532.html