ホームページ  >  記事  >  バックエンド開発  >  PHPの流入を阻止したいのでアドバイスをお願いします

PHPの流入を阻止したいのでアドバイスをお願いします

WBOY
WBOYオリジナル
2016-06-13 12:42:47818ブラウズ

PHP のインジェクション反対のアドバイス?

この投稿は、u010572351 によって 2013-06-27 21:10:49 に最終編集されました 私がこれまでに知っている SQL 攻撃は、「%」のような多数の特殊文字を入力することで実装されています。ログイン インターフェイスでの SQL 攻撃を防ぎたい場合は、

ユーザー名とパスワードに特殊文字が含まれないことはわかっていますが、特殊文字が含まれる限り、それらを直接削除します。

また、アドスラッシュは一般的に何に使用されますか?専門家は、初心者はあまりにも知識が少なすぎるため、アンチインジェクションについてもっと情報を共有してください。

主な理由は、次のことがあまり明確ではないためです:
magic_quotes_gpc=off
magic_quotes_gpc=on
追加スラッシュ()
ストリップスラッシュ()
str_replace();

ログインや検索などのエントリ ページでない場合は、PHP ページ上の通常の DQL ステートメントのインジェクションの問題を考慮する必要はありません。
声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。