首頁 > 後端開發 > php教程 > 用了PDO还用过滤用户输入吗?

用了PDO还用过滤用户输入吗?

WBOY
發布: 2016-06-20 09:37:01
原創
978 人瀏覽過

有人说还要过滤XSS   可是不知道怎么过滤XSS怎么办?   还有像长度 数据类型这些是不是只要在前端过滤就行了?


回复讨论(解决方案)

PDO是过滤mysql注入
XSS可以使用htmlentities($str); 输出来防止

从头学什么是sql注入、xss,代码写的不好,用pdo一样可以存在sql注入

必须过滤啊!

來源:php.cn
本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
熱門教學
更多>
最新下載
更多>
網站特效
網站源碼
網站素材
前端模板