ホームページ >バックエンド開発 >PHPチュートリアル >一般的な SQL 流入防止モジュールを書きたいです ~ アイデアが得られると幸いです

一般的な SQL 流入防止モジュールを書きたいです ~ アイデアが得られると幸いです

WBOY
WBOYオリジナル
2016-06-13 12:54:25768ブラウズ

一般的な SQL インジェクション防止モジュールを書きたいです~~~~~ アイデアが得られることを願っています
Web サイトには入力できる場所がたくさんあります ~~ コードを書くには多大な労力がかかりますそれぞれの入力場所〜〜 そこで考えたのが、クラスを書く〜〜必要に応じてフォーム送信時に入力をチェックするためのクラスや関数を導入する〜〜でも各フォームの入力項目が違う〜〜なのであるのか知りたいです一般的な SQL インジェクション防止モジュール~~~どうやって考えますか?

XSSも防ぐ必要があります~~一般的なXSS防御モジュールが何なのかも知りたいです~~ありがとう、ありがとう~~


-----解決策---------
注射予防策はここにあります
http://www.w3school.com.cn/php/func_mysql_real_escape_string.asp

XSS 防止を使用して、htmlspecialchars() を HTML エンティティに変換できます。
------解決策----------------------- --------
一般的な方法は、コンテンツ フィルタリングのために送信されたデータを走査することです。
声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。