新手入门,关于后台处理提交的数据解决办法

WBOY
Lepaskan: 2016-06-13 12:13:17
asal
962 orang telah melayarinya

新手入门,关于后台处理提交的数据
除了屏蔽错误提示,检查是否包含sql关键字还有什么需要做的?

希望可以给具体一点的做法,万谢!
------解决思路----------------------
使用pdo的参数绑定可以杜绝sql注入
上传的文件要检查类型和大小,文件夹一定是没有执行权限
另外就是注意用户提交的html标签不要直接输出到页面,用htmlspecialchars先转换一下

Label berkaitan:
sumber:php.cn
Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Tutorial Popular
Lagi>
Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan