Heim > Backend-Entwicklung > PHP-Problem > Welche Funktionen in PHP können SQL-Injection verhindern?

Welche Funktionen in PHP können SQL-Injection verhindern?

(*-*)浩
Freigeben: 2023-02-25 08:36:01
Original
3374 Leute haben es durchsucht

Welche Funktionen in PHP können SQL-Injection verhindern?

Glauben Sie nicht, was der Benutzer während der Anmeldung eingibt, die Eingaben des Benutzers müssen verarbeitet werden

SQL-Injection: (Empfohlenes Lernen: PHP-Programmierung vom Einstieg bis zur Kompetenz)

' or 1=1 #
Nach dem Login kopieren

Mehrere Funktionen zur Verhinderung von SQL-Injection:

addslashes( $ string): Verwenden Sie Backslashes, um Sonderzeichen in der Zeichenfolge in Anführungszeichen zu setzen () Abfragen.

$username=addslashes($username);
Nach dem Login kopieren

mysql_real_escape_string($string): Escapes für Sonderzeichen in Zeichenfolgen, die in SQL-Anweisungen verwendet werden, unter Berücksichtigung des aktuellen Zeichensatzes der Verbindung Der aktuelle Verbindungsstatus kann vor Verwendung dieser Funktion verwendet werden, andernfalls wird eine Warnung ohne Escapezeichen % und _

$username=mysql_escape_string($username);
Nach dem Login kopieren

gemeldet. Zum Beispiel:

$username=mysql_real_escape_string($username);
Nach dem Login kopieren
.

Das obige ist der detaillierte Inhalt vonWelche Funktionen in PHP können SQL-Injection verhindern?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Verwandte Etiketten:
php
Quelle:php.cn
Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn
Beliebte Tutorials
Mehr>
Neueste Downloads
Mehr>
Web-Effekte
Quellcode der Website
Website-Materialien
Frontend-Vorlage