抗注射について質問です。

WBOY
リリース: 2016-06-13 11:58:33
オリジナル
848 人が閲覧しました

注射予防について質問がありますか?

<tr><th>姓名:</th><td><?=$this->iff($flag, $myBank['username'],'<input name="username" class="input_text" placeholder="姓名" value="'.$myBank['username'].'" />')?></td>
ログイン後にコピー

他の文字の使用に制限はありません。ハッカーによるコードの挿入を防ぐ良い方法はありますか?入力は中国語のみに制限されますか?
------解決策---------
HTML タグを削除する PHP htmlspecialchars 関数 通常の一致する入力を使用する
------解決策-----
1)strip_tags(string str); )htmlspecialchars
3)preg_replace("/<(.*?)>/","",$str);

------解決策---- --- -------------strip_tags
htmlspecialchars
2 つの関数で十分です。

------解決策---------インジェクションを防ぐためにフィルタリングするために PHP 関数 mysql_real_escape_string を使用します

関連ラベル:
ソース:php.cn
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート