PHP で SQL インジェクション攻撃と XSS 攻撃を防ぐ 2 つの簡単な方法
Jun 13, 2016 pm 12:17 PM
escapemysqlphpsqlstringxssそして攻撃方法注射の単純防ぐ
mysql_real_escape_string()
SQL ステートメントが次のように記述されている場合、「select * from cdr where src =".$userId;」は、 $userId=mysql_real_escape_string($userId)
echo、print などのすべての印刷ステートメントは、印刷前に htmlentities() を使用してフィルタリングする必要があります。これにより、中国語では htmlentities($name,ENT_NOQUOTES,GB2312) を記述する必要があることに注意してください。
声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事
アサシンのクリードシャドウズ:シーシェルリドルソリューション
3週間前ByDDD
Atomfallのクレーンコントロールキーカードを見つける場所
3週間前ByDDD
R.E.P.O.で節約説明した(そしてファイルを保存)
1 か月前By尊渡假赌尊渡假赌尊渡假赌

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

Dreamweaver Mac版
ビジュアル Web 開発ツール

WebStorm Mac版
便利なJavaScript開発ツール

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境
