zoukankan      html  css  js  c++  java
  • 防范 SQL 注入攻击

     防范 SQL 注入攻击

    我们执行的 SQL语句中包含变量,执行的时候会直接把变量内容替换进去。而如果攻击者在输入框中输入一些危险的字符(通常包含 SQL 注释符 --,以及其他预先精心设置的内容),就可能导致该次 SQL 查询完全被改写成攻击者需要的意思。为了防范这种攻击,我们需要对可能存在的危险字符进行过滤和转义,较为便捷的方法是使用两个函数。改进后的部分如下:

    <?php

        $user = mysqli_real_escape_string($dbc, trim($_POST['username']));
        $info = mysqli_real_escape_string($dbc, trim($_POST['info']));

    ?> 
  • 相关阅读:
    elk 分布式数据同步
    mget 同时获取
    Jzoj1460 无题noname
    Jzoj1460 无题noname
    Jzoj1322硬币
    Jzoj1322硬币
    Jzoj1321 灯
    Jzoj1321 灯
    Jzoj1310 生日礼物
    Jzoj1310 生日礼物
  • 原文地址:https://www.cnblogs.com/yyp520thy/p/7614881.html
Copyright © 2011-2022 走看看