1.数字注入id = -1 AND 1=1使得查询条件永远为真2.字符串注入输入 xxx’#或则xx’— 注释掉后面的代码使得前面查询为真防止1.对输入类型和格式过校验2.过滤转义输入字符3.mysqli预编译