手机
当前位置:查字典教程网 >编程开发 >php教程 >PHP中防止SQL注入攻击和XSS攻击的两个简单方法
PHP中防止SQL注入攻击和XSS攻击的两个简单方法
摘要:mysql_real_escape_string()所以得SQL语句如果有类似这样的写法:"select*fromcdrwheresrc="...

mysql_real_escape_string()

所以得SQL语句如果有类似这样的写法:"select * from cdr where src =".$userId; 都要改成 $userId=mysql_real_escape_string($userId)

所有有打印的语句如echo,print等 在打印前都要使用htmlentities() 进行过滤,这样可以防止Xss,注意中文要写出htmlentities($name,ENT_NOQUOTES,GB2312) 。

【PHP中防止SQL注入攻击和XSS攻击的两个简单方法】相关文章:

PHP基于MySQL数据库实现对象持久层的方法

PHP获取文件行数的方法

PHP中路径问题的解决方案

PHP 中的一些经验积累

PHP正则验证Email的方法

PHP调用三种数据库的方法(3)

PHP获取数组的键与值方法小结

php给一组指定关键词添加span标签的方法

php 防止表单重复提交方法

PHP4与PHP3中一个不兼容问题的解决方法

精品推荐
分类导航