PTT
Submit
Submit
選擇語言
正體中文
简体中文
PTT
PHP
[請益] 防止SQL Injection
作者:
adsl9527
(申裝adsl的小為)
2016-11-27 15:32:40
本板首PO 觸板規煩請告知
請問是否用 ctype_alnum() 來確定參數是否被填入一些特殊符號
就可以對 Injection 高枕無憂了呢?
因為不太確定是否能把話說死 所以才來請益各位大大的看法
謝謝
作者:
Phedra
(Phedra)
2016-11-27 15:45:00
Google mysql_real_escape_string()Or use PDO with bindParam()and bindValue()
作者:
xdraculax
(首席怪叔叔)
2016-11-27 18:03:00
雖然現在 mysql 廢了,不過第一行那並不會沒辦法防上面指的是 mysql_xxxx 0.0它廢掉不是它本身有漏洞,是它需要手工,而非常多人不知道該如何用,用在那,用錯或沒用
作者:
GALINE
(天真可愛CQD)
2016-11-27 19:45:00
前後加個引號其實算防得到,當然好孩子得記得傳第二個參數mysql_ 很容易做錯,但很~小心的話是能做對的
繼續閱讀
[請益] 請問如何監控文件變化??
phoenixcx
[請益] 想請問thinkphp的url問題
b95170088
[心得] Laravel 框架概念 - 控制反轉 (IoC)
Jasonzheng
[請益] CI框架的csrf錯誤頁面
k80092
[請益] google, facebook, youtube等網站不讓…
banana2014
[請益] 請教一各關於PHPMailer的問題
rjackie
[請益] 像這種查詢電話號碼的網站
phpjson
[徵才] 代PO 台南徵PHP開發人員
JYHuang
[請益] PHP 在 Windows 上的議題
Neisseria
[請益] Login with facebook using PHP
gigigigi
Links
booklink
Contact Us: admin [ a t ] ucptt.com