php专区

 首页 > php专区 > PHP进阶 > 方法&架构 > 基础phpmysql防止sql攻击注入的办法_PHP教程

基础phpmysql防止sql攻击注入的办法_PHP教程

分享到:
【字体:

我们利用了php教程自带的Magic Quotes来判断是否是开启了,如果是就strips教程lashes否则就用mysql教程_real_escape_string来过滤

//如果Magic Quotes功用启用

if (get_magic_quotes_gpc()) {
$name = stripslashes($name);
}else{
$name = mysql_real_escape_string($name);
}

mysql_query("SELECT * FROM users WHERE name='{$name}'");

注:mysql_real_escape_string函数要等到mysql数据库教程连接成功才有效。

www.bkjia.comtruehttp://www.bkjia.com/PHPjc/629699.htmlTechArticle我们利用了php教程自带的Magic Quotes来判断是否是开启了,如果是就strips教程lashes否则就用mysql教程_real_escape_string来过滤 //如果Magic Quotes功用...

分享到:
没有了!
php一些基本安全处理技巧_PHP教程
对于一些常见的输出目标(包括客户端、数据库教程和URL)的转义,PHP 中有内置函数可用。 如果你要写一个自己算法,做到万无一失很重要。需要找到在外系统中特殊字符的可靠和完整的列表,以及它们的表示方式,这样数据是被保留下来而不是转译了。 最常见的输出目标是客户机,使用htmlentities( )在数据发出前进行转义是最好...
  •         php迷,一个php技术的分享社区,专属您自己的技术摘抄本、收藏夹。
  • 在这里……