PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
PHP
[请益] 防止SQL Injection
楼主:
adsl9527
(申装adsl的小为)
2016-11-27 15:32:40
本板首PO 触板规烦请告知
请问是否用 ctype_alnum() 来确定参数是否被填入一些特殊符号
就可以对 Injection 高枕无忧了呢?
因为不太确定是否能把话说死 所以才来请益各位大大的看法
谢谢
作者:
Phedra
(Phedra)
2016-11-27 15:45:00
Google mysql_real_escape_string()Or use PDO with bindParam()and bindValue()
作者:
xdraculax
(首席怪叔叔)
2016-11-27 18:03:00
虽然现在 mysql 废了,不过第一行那并不会没办法防上面指的是 mysql_xxxx 0.0它废掉不是它本身有漏洞,是它需要手工,而非常多人不知道该如何用,用在那,用错或没用
作者:
GALINE
(天真可爱CQD)
2016-11-27 19:45:00
前后加个引号其实算防得到,当然好孩子得记得传第二个参数mysql_ 很容易做错,但很~小心的话是能做对的
继续阅读
[请益] 请问如何监控文件变化??
phoenixcx
[请益] 想请问thinkphp的url问题
b95170088
[心得] Laravel 框架概念 - 控制反转 (IoC)
Jasonzheng
[请益] CI框架的csrf错误页面
k80092
[请益] google, facebook, youtube等网站不让…
banana2014
[请益] 请教一各关于PHPMailer的问题
rjackie
[请益] 像这种查询电话号码的网站
phpjson
[征才] 代PO 台南征PHP开发人员
JYHuang
[请益] PHP 在 Windows 上的议题
Neisseria
[请益] Login with facebook using PHP
gigigigi
Links
booklink
Contact Us: admin [ a t ] ucptt.com