所以得SQL語句如果有類似這樣的寫法:"select * from cdr where src =".$userId; 都要改成 $userId=mysql_real_escape_string($userId)

所有有打印的語句如echo,print等 在打印前都要使 " /> 欧美独立站高清久久,久久看片网站,国产精品盗摄久久久

色尼玛亚洲综合影院,亚洲3atv精品一区二区三区,麻豆freexxxx性91精品,欧美在线91

PHP中防止SQL注入攻擊和XSS攻擊的兩個簡單方法

mysql_real_escape_string()

所以得SQL語句如果有類似這樣的寫法:"select * from cdr where src =".$userId; 都要改成 $userId=mysql_real_escape_string($userId)

所有有打印的語句如echo,print等 在打印前都要使用htmlentities() 進行過濾,這樣可以防止Xss,注意中文要寫出htmlentities($name,ENT_NOQUOTES,GB2312) 。

php技術PHP中防止SQL注入攻擊和XSS攻擊的兩個簡單方法,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 都匀市| 台山市| 江津市| 安庆市| 石渠县| 云阳县| 宝丰县| 彰化县| 镇安县| 樟树市| 新龙县| 淮安市| 英吉沙县| 洛隆县| 临西县| 恩施市| 洛浦县| 和林格尔县| 福贡县| 弋阳县| 朔州市| 海安县| 正蓝旗| 临猗县| 新丰县| 罗平县| 巴林右旗| 吕梁市| 鄂托克旗| 抚顺市| 宜良县| 桑植县| 乐亭县| 长沙市| 县级市| 金平| 扎鲁特旗| 桐梓县| 惠来县| 鸡西市| 贡嘎县|