所以得SQL語句如果有類似這樣的寫法:"select * from cdr where src =".$userId; 都要改成 $userId=mysql_real_escape_string($userId)

所有有打印的語句如echo,print等 在打印前都要使 " /> 亚洲夜间福利,欧美性色综合网,视频一区中文字幕精品

色尼玛亚洲综合影院,亚洲3atv精品一区二区三区,麻豆freexxxx性91精品,欧美在线91

PHP中防止SQL注入攻擊和XSS攻擊的兩個簡單方法

mysql_real_escape_string()

所以得SQL語句如果有類似這樣的寫法:"select * from cdr where src =".$userId; 都要改成 $userId=mysql_real_escape_string($userId)

所有有打印的語句如echo,print等 在打印前都要使用htmlentities() 進行過濾,這樣可以防止Xss,注意中文要寫出htmlentities($name,ENT_NOQUOTES,GB2312) 。

php技術PHP中防止SQL注入攻擊和XSS攻擊的兩個簡單方法,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 晋州市| 嫩江县| 措美县| 丽江市| 海安县| 鄂尔多斯市| 新巴尔虎右旗| 井研县| 新田县| 睢宁县| 定安县| 伊川县| 汾阳市| 双桥区| 巴彦县| 邵阳市| 宁陕县| 临江市| 深圳市| 贡嘎县| 富源县| 广宗县| 禄劝| 海林市| 佛冈县| 东源县| 红安县| 璧山县| 家居| 施秉县| 蓬溪县| 城固县| 南昌市| 玉溪市| 镇原县| 长宁区| 富阳市| 万州区| 古田县| 涟源市| 古蔺县|