php+mysqlのアンチインジェクションコードを探しています
Jun 23, 2016 pm 02:12 PM
MySQL PHP インジェクション防止
オンラインでたくさん見つけました。それらのほとんどはエラーを報告します。または、アンチインジェクション機能は使用できません。ディスカッションへの返信 (解決策)
if (get_magic_quotes_gpc()) { $lastname = stripslashes($_POST['lastname']);}else { $lastname = $_POST['lastname'];}// 如果使用 MySQL$lastname = mysql_real_escape_string($lastname);$sql = "INSERT INTO lastnames (lastname) VALUES ('$lastname')";
ログイン後にコピー
ログイン後にコピー
if (get_magic_quotes_gpc()) { $lastname = stripslashes($_POST['lastname']);}else { $lastname = $_POST['lastname'];}// 如果使用 MySQL$lastname = mysql_real_escape_string($lastname);$sql = "INSERT INTO lastnames (lastname) VALUES ('$lastname')";
ログイン後にコピー
ログイン後にコピー
ファイルが含まれている限り、これは、メープル リーフのアンチインジェクションのように、取得された値ごとに処理される必要がありますか。の?
これを関数にカプセル化し、値によって呼び出すことができます。
Han Shuping の「PHP データベース プログラミング トラップ ビデオ チュートリアル」というインジェクション反対ビデオを見ることをお勧めします。 http://php.itcast.cn/news/5805c1ea/1b18/41eb/8fcc/6234659d8b40.shtml これが接続です。
それを関数にカプセル化し、値によって呼び出すことができます。
はい、ただし関数を呼び出すのは面倒です。取得した値をそれぞれ 1 回書き込む必要があります。
mysqli と PDO はどちらもデータ バインディングを提供するため、自分で処理する必要はありません
ただし、自己責任であり、トラブルを恐れることはできません
キーワード フィルタリングを実行するメソッドを提供します。送信された変数などについて
$perl="/select|update|delete|insert|alter/iUs";
$str=preg_replace($perl,"",$str);
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

人気の記事
レポ:チームメイトを復活させる方法
3週間前
By 尊渡假赌尊渡假赌尊渡假赌
スプリットフィクションを打ち負かすのにどれくらい時間がかかりますか?
3週間前
By DDD
ハローキティアイランドアドベンチャー:巨大な種を手に入れる方法
3週間前
By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.説明されたエネルギー結晶と彼らが何をするか(黄色のクリスタル)
1週間前
By 尊渡假赌尊渡假赌尊渡假赌

人気の記事
レポ:チームメイトを復活させる方法
3週間前
By 尊渡假赌尊渡假赌尊渡假赌
スプリットフィクションを打ち負かすのにどれくらい時間がかかりますか?
3週間前
By DDD
ハローキティアイランドアドベンチャー:巨大な種を手に入れる方法
3週間前
By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.説明されたエネルギー結晶と彼らが何をするか(黄色のクリスタル)
1週間前
By 尊渡假赌尊渡假赌尊渡假赌

ホットな記事タグ

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック
Gmailメールのログイン入り口はどこですか?
7287
9


Java チュートリアル
1622
14


CakePHP チュートリアル
1342
46


Laravel チュートリアル
1259
25


PHP チュートリアル
1206
29



LaravelのバックエンドでReactアプリを構築する:パート2、React
