手机
当前位置:查字典教程网 >编程开发 >php教程 >PHP中防止SQL注入攻击和XSS攻击的两个简单方法
PHP中防止SQL注入攻击和XSS攻击的两个简单方法
摘要:mysql_real_escape_string()所以得SQL语句如果有类似这样的写法:"select*fromcdrwheresrc="...

mysql_real_escape_string()

所以得SQL语句如果有类似这样的写法:"select * from cdr where src =".$userId; 都要改成 $userId=mysql_real_escape_string($userId)

所有有打印的语句如echo,print等 在打印前都要使用htmlentities() 进行过滤,这样可以防止Xss,注意中文要写出htmlentities($name,ENT_NOQUOTES,GB2312) 。

【PHP中防止SQL注入攻击和XSS攻击的两个简单方法】相关文章:

PHP获取数组的键与值方法小结

一个高ai的分页函数和一个url函数

PHP 中的一些经验积累

PHP准确取得服务器IP地址的方法

PHP获取远程图片并保存到本地的方法

PHP实现多线程的两个方法

PHP递归调用数组值并用其执行指定函数的方法

PHP基于MySQL数据库实现对象持久层的方法

PHP中的traits简单使用实例

PHP文本数据库的搜索方法

精品推荐
分类导航