网站防止SQL注入方法
生活随笔
收集整理的這篇文章主要介紹了
网站防止SQL注入方法
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
方法:所有獲取GET、POST變量都先進行過濾:
字符串—— htmlspecialchars(addslashes($string))?
addslashes() 函數返回在預定義字符之前添加反斜杠的字符串。
預定義字符是:
- 單引號(')
- 雙引號(")
- 反斜杠(\)
- NULL
htmlspecialchars() 函數把預定義的字符轉換為 HTML 實體。
預定義的字符是:
- & (和號)成為 &
- " (雙引號)成為 "
- ' (單引號)成為 '
- < (小于)成為 <
- > (大于)成為 >
整型——abs(intval($int))
轉載于:https://www.cnblogs.com/lamp01/p/6590497.html
總結
以上是生活随笔為你收集整理的网站防止SQL注入方法的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: Veeam Backup Replic
- 下一篇: MySQL之mysql客户端工作的批处理