要写一个通用的SQL防流入模块~希望能给点思路

WBOY
풀어 주다: 2016-06-13 11:13:14
원래의
903명이 탐색했습니다.

要写一个通用的SQL防注入模块~~~~~希望能给点思路
网站输入的地方比较多~~每个输入的地方都特意去写一段代码工程量比较大~~所以就想写一个类~~需要的时候就引入类和函数来表单onsubmit的时候检查输入~~但是每个表单的输入项都不一样~~所以想知道有没有一个通用的SQL防注入模块~~~思路是如何的?

XSS也需要防范~~所以也想知道一个通用的XSS防御模块是怎么的~~谢谢谢谢~~


------解决方案--------------------
防注入可参考这里
http://www.w3school.com.cn/php/func_mysql_real_escape_string.asp

XSS防范可用 htmlspecialchars() 转化为HTML实体.
------解决方案--------------------
通用的方法就是遍历提交的数据进行内容过滤.
관련 라벨:
원천:php.cn
본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
인기 튜토리얼
더>
최신 다운로드
더>
웹 효과
웹사이트 소스 코드
웹사이트 자료
프론트엔드 템플릿