所以得SQL語句如果有類似這樣的寫法:"select * from cdr where src =".$userId; 都要改成 $userId=mysql_real_escape_string($userId)

所有有打印的語句如echo,print等 在打印前都要使 " /> 国产精品99视频,欧美日韩精品免费,国产精品自产自拍

色尼玛亚洲综合影院,亚洲3atv精品一区二区三区,麻豆freexxxx性91精品,欧美在线91

PHP中防止SQL注入攻擊和XSS攻擊的兩個(gè)簡單方法

mysql_real_escape_string()

所以得SQL語句如果有類似這樣的寫法:"select * from cdr where src =".$userId; 都要改成 $userId=mysql_real_escape_string($userId)

所有有打印的語句如echo,print等 在打印前都要使用htmlentities() 進(jìn)行過濾,這樣可以防止Xss,注意中文要寫出htmlentities($name,ENT_NOQUOTES,GB2312) 。

php技術(shù)PHP中防止SQL注入攻擊和XSS攻擊的兩個(gè)簡單方法,轉(zhuǎn)載需保留來源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 瑞安市| 星座| 平山县| 张家川| 安新县| 沁阳市| 仙游县| 灵寿县| 闻喜县| 滨州市| 莱西市| 石首市| 宁晋县| 夏津县| 云霄县| 宣化县| 加查县| 蒙城县| 阿城市| 清丰县| 贵阳市| 周宁县| 奎屯市| 万全县| 沁水县| 大理市| 保定市| 临沧市| 洞头县| 星子县| 永州市| 宝清县| 古田县| 嵊泗县| 郸城县| 武义县| 克拉玛依市| 徐州市| 迁安市| 景洪市| 建瓯市|