国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 語言 > PHP > 正文

PHP簡單預防sql注入的方法

2024-05-04 23:50:31
字體:
來源:轉載
供稿:網友

本文實例講述了PHP簡單預防sql注入的方法。分享給大家供大家參考,具體如下:

出現sql注入一般都是因為語法不規范不嚴謹造成的,問題出現在sql語句上,而起決定性的是quote(')。如下:

$sql = "delete from table where id ='$id'" ;

正常提交的話就是刪除一條數據,若id提交的是(1 ' or 1 #),那么sql語句就變成了

delete from table where id = '1'or 1 #';

這樣的話就會把整個表給刪掉,造成無法挽回的結果。

既然問題出現在quote上,那么只要將其轉義即可(/')

php提供兩個函數使用

addslashes($str)//建議使用下面的,可以避免出現字符集問題mysql_real_escape_string($str,$link)//避免整型數據可能不被sql增加引號,強制在轉換后的數據使用引號包裹function($str){  return "'".mysql_real_escape_string($str,$this->link)."'";}

希望本文所述對大家PHP程序設計有所幫助。


注:相關教程知識閱讀請移步到PHP教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表

圖片精選

主站蜘蛛池模板: 平乡县| 黄冈市| 芒康县| 长武县| 井冈山市| 界首市| 桃园县| 贺州市| 徐汇区| 陵水| 交口县| 祁东县| 安泽县| 当涂县| 将乐县| 长丰县| 玉环县| 馆陶县| 玉屏| 宿松县| 乌苏市| 屏山县| 光山县| 浑源县| 四川省| 巴林右旗| 鸡东县| 正安县| 沁水县| 沂源县| 雷山县| 太湖县| 四子王旗| 肃宁县| 金山区| 喀喇| 施秉县| 桐乡市| 拉孜县| 浠水县| 延安市|