国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發 > PHP > 正文

php防止sql注入簡單分析

2024-05-04 23:32:48
字體:
來源:轉載
供稿:網友

這篇文章主要介紹了php防止sql注入的方法,簡單分析了通過stripslashes及mysql_real_escape_string函數進行字符轉移處理的技巧,非常具有實用價值,需要的朋友可以參考下

本文實例分析了php防止sql注入簡單方法。分享給大家供大家參考。具體如下:

這里只說一個簡單的方法

防止Sql注入的方法有很多,這里要說的其實就是漏洞演練平臺Dvwa里的一種方式

直接看high級別的就可以了

 

 
  1. $id = $_GET['id'];  
  2. $id = stripslashes($id);  
  3. $id = mysql_real_escape_string($id);  
  4. if (is_numeric($id)){ 
  5. $getid = "SELECT first_name,last_name FROM users WHERE user_id='$id'"
  6. $result = mysql_query($getid) or die('<pre>'.mysql_error().'</pre>'); 
  7. $num = mysql_numrows($result); 

可見它的處理方式是首先通過 stripslashes 函數刪除變量中的反斜杠 /,

然后再使用函數mysql_real_escape_string 轉義特殊字符就行了。

所以當我們編寫類似代碼的時候

 

 
  1. $getid="SELECT first_name,last_name FROM users WHERE user_id='$id'"

我們最簡單的方法是

直接將變量$id 進行stripslashes 和 mysql_real_escape_string 處理。

注意: 這里并不是說這樣就安全了, 這只是其中一種方式我可沒說這就安全了。 更多的還要依據實際情況進行處理。

希望本文所述對大家的php程序設計有所幫助。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 罗源县| 大连市| 大洼县| 上饶市| 乡宁县| 新龙县| 阿拉善盟| 西峡县| 阿荣旗| 洪洞县| 和政县| 柞水县| 尉氏县| 汤阴县| 宁安市| 淮滨县| 民和| 衡阳市| 洮南市| 老河口市| 博乐市| 泰宁县| 东明县| 定结县| 策勒县| 城市| 界首市| 商水县| 绥阳县| 田东县| 普格县| 莱芜市| 泌阳县| 巴林右旗| 阿城市| 顺平县| 康定县| 大埔区| 德化县| 开江县| 青铜峡市|