博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
网站防止SQL注入方法
阅读量:7210 次
发布时间:2019-06-29

本文共 317 字,大约阅读时间需要 1 分钟。

方法:所有获取GET、POST变量都先进行过滤:

字符串—— htmlspecialchars(addslashes($string)) 

addslashes() 函数返回在预定义字符之前添加反斜杠的字符串。

预定义字符是:

  • 单引号(')
  • 双引号(")
  • 反斜杠(\)
  • NULL

htmlspecialchars() 函数把预定义的字符转换为 HTML 实体。

预定义的字符是:

  • & (和号)成为 &
  • " (双引号)成为 "
  • ' (单引号)成为 '
  • < (小于)成为 <
  • > (大于)成为 >

整型——abs(intval($int))

转载于:https://www.cnblogs.com/lamp01/p/6590497.html

你可能感兴趣的文章
Oracle 默认表空间(default permanent tablespace) 说明
查看>>
Dapper的语法应用
查看>>
Effective C++ 条款44
查看>>
MODBUS-RTU通讯协议简介
查看>>
在.net中序列化读写xml方法的总结(转载)
查看>>
百度贴吧高考作文强贴
查看>>
Leetcode: Design Hit Counter
查看>>
FrameBuffer编程二(简单的程序上)
查看>>
一种避免 iOS 内存碎片的方法
查看>>
『中级篇』容器网络之host和none(29)
查看>>
每日源码分析 - Lodash(remove.js)
查看>>
Django 1.8.2 文档
查看>>
设计模式——简单工厂模式
查看>>
开源漏洞扫描工具(OWASP-Dependency-Check)探索
查看>>
中文分词算法工具hanlp源码解析
查看>>
使用Netsil监控Kubernetes上的微服务
查看>>
小米正式开源 Istio 管理面板 Naftis
查看>>
Zabbix 添加WEB监控(学习笔记十一)
查看>>
ImageIO 框架详细解析
查看>>
查询一个ID出现2种结果的情况
查看>>