所以得SQL語(yǔ)句如果有類(lèi)似這樣的寫(xiě)法:"select * from cdr where src =".$userId; 都要改成 $userId=mysql_real_escape_string($userId)

所有有打印的語(yǔ)句如echo,print等 在打印前都要使 " /> 国产1024一区二区你懂的,欧美13一14周岁a在线播放,久久亚洲成人

一区二区久久-一区二区三区www-一区二区三区久久-一区二区三区久久精品-麻豆国产一区二区在线观看-麻豆国产视频

PHP中防止SQL注入攻擊和XSS攻擊的兩個(gè)簡(jiǎn)單方法

mysql_real_escape_string()

所以得SQL語(yǔ)句如果有類(lèi)似這樣的寫(xiě)法:"select * from cdr where src =".$userId; 都要改成 $userId=mysql_real_escape_string($userId)

所有有打印的語(yǔ)句如echo,print等 在打印前都要使用htmlentities() 進(jìn)行過(guò)濾,這樣可以防止Xss,注意中文要寫(xiě)出htmlentities($name,ENT_NOQUOTES,GB2312) 。

php技術(shù)PHP中防止SQL注入攻擊和XSS攻擊的兩個(gè)簡(jiǎn)單方法,轉(zhuǎn)載需保留來(lái)源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 九九全国免费视频 | 久久国产精品一区二区三区 | 九九久久精品视频 | 免费成人在线观看 | 国产成人精品一区二三区 | 亚洲丝袜天堂 | 国产精品亚洲第一区二区三区 | 黄色在线网站 | 亚洲欧洲成人 | 国产精品国产午夜免费福利看 | 午夜在线视频免费观看 | 精品国产免费福利片 | 国产精品1024永久观看 | 国产精品91视频 | 午夜国产 | 久久精品.com| 丁香六月天婷婷 | 日韩欧美在线播放视频 | 国产在线视频第一页 | 色综合88| 激情综合五月婷婷 | 色综合久久88 | 久久精品亚洲欧美日韩久久 | 毛片男人18女人19 | 午夜亚洲国产 | 国产原创精品视频 | 五月丁香 | 97在线视频网站 | 国产成人精品久久亚洲高清不卡 | 成人在线视频国产 | 精品麻豆国语国拍视频在线 | 亚洲精品国产自在久久出水 | 丁香六月纪婷婷激情综合 | 日韩在线不卡一区在线观看 | 91啦国产| 四虎影视永久免费视频观看 | se成人国产精品 | 精品国产美女福利在线 | 婷婷在线综合 | 久久久噜噜噜久久久午夜 | 美女三级在线 |