Rumah > pembangunan bahagian belakang > tutorial php > 用了PDO还用过滤用户输入吗?

用了PDO还用过滤用户输入吗?

WBOY
Lepaskan: 2016-06-20 09:37:01
asal
995 orang telah melayarinya

有人说还要过滤XSS   可是不知道怎么过滤XSS怎么办?   还有像长度 数据类型这些是不是只要在前端过滤就行了?


回复讨论(解决方案)

PDO是过滤mysql注入
XSS可以使用htmlentities($str); 输出来防止

从头学什么是sql注入、xss,代码写的不好,用pdo一样可以存在sql注入

必须过滤啊!

sumber:php.cn
Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Tutorial Popular
Lagi>
Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan