对于Get 失去的String数据要进行怎样的预处理才安全

WBOY
풀어 주다: 2016-06-13 13:21:44
원래의
996명이 탐색했습니다.

对于Get 得到的String数据要进行怎样的预处理才安全
get到一串字符,然后想放到SQL Where `项目`=$_GET["xxxxx"] 语句里面,然后在MySQL查找信息
怎样处理才安全

我想要get到的这个string只剩下数字和英文字母.

------解决方案--------------------
那你把不是字母和数字的字符处理掉
------解决方案--------------------
http://www.w3school.com.cn/php/func_mysql_real_escape_string.asp

http://www.w3school.com.cn/php/func_string_addslashes.asp

自定义过虑函数
------解决方案--------------------

探讨

引用:

那你把不是字母和数字的字符处理掉


是啊是啊就是这样
관련 라벨:
원천:php.cn
본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
인기 튜토리얼
더>
최신 다운로드
더>
웹 효과
웹사이트 소스 코드
웹사이트 자료
프론트엔드 템플릿