手机
当前位置:查字典教程网 >编程开发 >php教程 >PHP中防止SQL注入攻击和XSS攻击的两个简单方法
PHP中防止SQL注入攻击和XSS攻击的两个简单方法
摘要:mysql_real_escape_string()所以得SQL语句如果有类似这样的写法:"select*fromcdrwheresrc="...

mysql_real_escape_string()

所以得SQL语句如果有类似这样的写法:"select * from cdr where src =".$userId; 都要改成 $userId=mysql_real_escape_string($userId)

所有有打印的语句如echo,print等 在打印前都要使用htmlentities() 进行过滤,这样可以防止Xss,注意中文要写出htmlentities($name,ENT_NOQUOTES,GB2312) 。

【PHP中防止SQL注入攻击和XSS攻击的两个简单方法】相关文章:

php从文件夹随机读取文件的方法

PHP中路径问题的解决方案

PHP递归调用数组值并用其执行指定函数的方法

PHP实现多线程的两个方法

PHP中的traits简单使用实例

一个高ai的分页函数和一个url函数

PHP查找与搜索数组元素方法总结

PHP生成唯一订单号的方法汇总

PHP实现即时输出、实时输出内容方法

PHPShop存在多个安全漏洞

精品推荐
分类导航