抗注射について質問です。

WBOY
WBOYオリジナル
2016-06-13 11:58:33867ブラウズ

注射予防について質問がありますか?

<tr><th>姓名:</th><td><?=$this->iff($flag, $myBank['username'],'<input name="username" class="input_text" placeholder="姓名" value="'.$myBank['username'].'" />')?></td>

他の文字の使用に制限はありません。ハッカーによるコードの挿入を防ぐ良い方法はありますか?入力は中国語のみに制限されますか?
------解決策---------
HTML タグを削除する PHP htmlspecialchars 関数 通常の一致する入力を使用する
------解決策-----
1)strip_tags(string str); )htmlspecialchars
3)preg_replace("/ac396b6bf55494c2f77d4be582dbd9bf/","",$str);

------解決策---- --- -------------strip_tags
htmlspecialchars
2 つの関数で十分です。

------解決策---------インジェクションを防ぐためにフィルタリングするために PHP 関数 mysql_real_escape_string を使用します

声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。