PHP中防止SQL注入攻擊和XSS攻擊的兩個(gè)簡(jiǎn)單方法
更新時(shí)間:2010年04月15日 23:20:14 作者:
所有有打印的語(yǔ)句如echo,print等 在打印前都要使用htmlentities() 進(jìn)行過(guò)濾,這樣可以防止Xss,注意中文要寫(xiě)出htmlentities
mysql_real_escape_string()
所以得SQL語(yǔ)句如果有類似這樣的寫(xiě)法:"select * from cdr where src =".$userId; 都要改成 $userId=mysql_real_escape_string($userId)
所有有打印的語(yǔ)句如echo,print等 在打印前都要使用htmlentities() 進(jìn)行過(guò)濾,這樣可以防止Xss,注意中文要寫(xiě)出htmlentities($name,ENT_NOQUOTES,GB2312) 。
所以得SQL語(yǔ)句如果有類似這樣的寫(xiě)法:"select * from cdr where src =".$userId; 都要改成 $userId=mysql_real_escape_string($userId)
所有有打印的語(yǔ)句如echo,print等 在打印前都要使用htmlentities() 進(jìn)行過(guò)濾,這樣可以防止Xss,注意中文要寫(xiě)出htmlentities($name,ENT_NOQUOTES,GB2312) 。
相關(guān)文章
PHP讀取、解析eml文件及生成網(wǎng)頁(yè)的方法示例
這篇文章主要介紹了PHP讀取、解析eml文件及生成網(wǎng)頁(yè)的方法,結(jié)合實(shí)例形式分析了PHP操作eml文件的讀取、解析、轉(zhuǎn)換等相關(guān)實(shí)現(xiàn)技巧與注意事項(xiàng),并附帶demo源碼供讀者下載參考,需要的朋友可以參考下2017-09-09
php鏈?zhǔn)讲僮鱩ysql數(shù)據(jù)庫(kù)(封裝類帶使用示例)
本文代碼將一些簡(jiǎn)單常用的SQL語(yǔ)句,拆分、封裝成鏈?zhǔn)胶瘮?shù)與終結(jié)函數(shù),鏈?zhǔn)讲僮鳑](méi)有先后之分,實(shí)現(xiàn)傻瓜式mysql數(shù)據(jù)庫(kù)操作。?同時(shí)學(xué)習(xí)下靜態(tài)成員函數(shù),實(shí)現(xiàn)鏈?zhǔn)讲僮鞯木唧w語(yǔ)法。2023-02-02
PHP計(jì)算指定日期所在周的開(kāi)始和結(jié)束日期的方法
這篇文章主要介紹了PHP計(jì)算指定日期所在周的開(kāi)始和結(jié)束日期的方法,涉及php操作日期時(shí)間的技巧,具有一定參考借鑒價(jià)值,需要的朋友可以參考下2015-03-03
PHP使用PHPExcel讀取excel數(shù)據(jù)并批量上傳到數(shù)據(jù)庫(kù)
這篇文章主要為大家詳細(xì)介紹了PHP如何使用PHPExcel讀取excel數(shù)據(jù)并批量上傳到數(shù)據(jù)庫(kù),文中的示例代碼講解詳細(xì),感興趣的小伙伴可以參考一下2024-12-12
php通過(guò)前序遍歷樹(shù)實(shí)現(xiàn)無(wú)需遞歸的無(wú)限極分類
這篇文章主要介紹了php通過(guò)前序遍歷樹(shù)實(shí)現(xiàn)無(wú)需遞歸的無(wú)限極分類,涉及基于CI框架針對(duì)數(shù)據(jù)庫(kù)的查詢與遍歷操作,具有一定參考借鑒價(jià)值,需要的朋友可以參考下2015-07-07

