对于Get 失去的String数据要进行怎样的预处理才安全

WBOY
Lepaskan: 2016-06-13 10:33:50
asal
1085 orang telah melayarinya

对于Get 得到的String数据要进行怎样的预处理才安全
get到一串字符,然后想放到SQL Where `项目`=$_GET["xxxxx"] 语句里面,然后在MySQL查找信息
怎样处理才安全

我想要get到的这个string只剩下数字和英文字母.

------解决方案--------------------
那你把不是字母和数字的字符处理掉
------解决方案--------------------
http://www.w3school.com.cn/php/func_mysql_real_escape_string.asp

http://www.w3school.com.cn/php/func_string_addslashes.asp

自定义过虑函数
------解决方案--------------------

探讨

引用:

那你把不是字母和数字的字符处理掉


是啊是啊就是这样
Label berkaitan:
sumber:php.cn
Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Tutorial Popular
Lagi>
Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan