欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

PHP中防止SQL注入攻擊和XSS攻擊的兩個(gè)簡單方法

 更新時(shí)間:2010年04月15日 23:20:14   作者:  
所有有打印的語句如echo,print等 在打印前都要使用htmlentities() 進(jìn)行過濾,這樣可以防止Xss,注意中文要寫出htmlentities
mysql_real_escape_string()

所以得SQL語句如果有類似這樣的寫法:"select * from cdr where src =".$userId; 都要改成 $userId=mysql_real_escape_string($userId)

所有有打印的語句如echo,print等 在打印前都要使用htmlentities() 進(jìn)行過濾,這樣可以防止Xss,注意中文要寫出htmlentities($name,ENT_NOQUOTES,GB2312) 。

相關(guān)文章

  • thinkphp3.2點(diǎn)擊刷新生成驗(yàn)證碼

    thinkphp3.2點(diǎn)擊刷新生成驗(yàn)證碼

    這篇文章主要介紹了thinkphp3.2點(diǎn)擊刷新生成驗(yàn)證碼的相關(guān)資料,需要的朋友可以參考下
    2016-02-02
  • PHP實(shí)現(xiàn)的瀏覽器檢查類

    PHP實(shí)現(xiàn)的瀏覽器檢查類

    這篇文章主要介紹了PHP實(shí)現(xiàn)的瀏覽器檢查類,結(jié)合實(shí)例形式詳細(xì)分析了PHP瀏覽器操作的相關(guān)技巧,非常簡單實(shí)用,需要的朋友可以參考下
    2016-04-04
  • PHP基于socket實(shí)現(xiàn)的簡單客戶端和服務(wù)端通訊功能示例

    PHP基于socket實(shí)現(xiàn)的簡單客戶端和服務(wù)端通訊功能示例

    這篇文章主要介紹了PHP基于socket實(shí)現(xiàn)的簡單客戶端和服務(wù)端通訊功能,可實(shí)現(xiàn)服務(wù)端接收客戶端發(fā)送的字符串進(jìn)行翻轉(zhuǎn)操作后返回客戶端的功能,需要的朋友可以參考下
    2017-07-07
  • 通過PHP設(shè)置BugFree獲取郵箱通知

    通過PHP設(shè)置BugFree獲取郵箱通知

    在本篇文章里小編給大家分享了關(guān)于通過PHP設(shè)置BugFree獲取郵箱通知的相關(guān)知識(shí)點(diǎn)內(nèi)容,需要的朋友們跟著學(xué)習(xí)下。
    2019-04-04
  • php實(shí)現(xiàn)的簡單檢驗(yàn)登陸類

    php實(shí)現(xiàn)的簡單檢驗(yàn)登陸類

    這篇文章主要介紹了php實(shí)現(xiàn)的簡單檢驗(yàn)登陸類,可實(shí)現(xiàn)基本的php數(shù)據(jù)庫查詢及密碼匹配的功能,需要的朋友可以參考下
    2015-06-06
  • PHP中的輸出緩沖控制詳解

    PHP中的輸出緩沖控制詳解

    這篇文章主要介紹了PHP中的輸出緩沖控制的相關(guān)資料,幫助大家更好的理解和學(xué)習(xí)使用PHP,感興趣的朋友可以了解下
    2021-04-04
  • PHP+MySQL刪除操作實(shí)例

    PHP+MySQL刪除操作實(shí)例

    這篇文章主要介紹了PHP+MySQL刪除操作的方法,實(shí)例分析了MySQL刪除信息的技巧,具有一定參考借鑒價(jià)值,需要的朋友可以參考下
    2015-01-01
  • php 讀取文件亂碼問題

    php 讀取文件亂碼問題

    php 5的流讀取函數(shù)好像默認(rèn)編碼是UTF-8,以前在php 4里直接file_get_contents()讀取gb2312編碼的正常,到了5就亂碼了。
    2010-02-02
  • php模擬post上傳圖片實(shí)現(xiàn)代碼

    php模擬post上傳圖片實(shí)現(xiàn)代碼

    這篇文章主要為大家詳細(xì)介紹了php模擬post上傳圖片實(shí)現(xiàn)代碼,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2016-06-06
  • PHP工程師VIM配置分享

    PHP工程師VIM配置分享

    這篇文章主要介紹了PHP工程師配置VIM的詳細(xì)過程,既有VIM的配置效果圖,還分享了VIM配置的代碼,感興趣的小伙伴們可以參考一下
    2015-12-12

最新評(píng)論