ホームページ >バックエンド開発 >PHPチュートリアル >PHP ログインプロセス中の SQL インジェクションを防ぐ方法の簡単な分析_PHP チュートリアル
SQL インジェクションのこれらの詳細を防ぐことに問題があるのは、通常、ユーザーが送信したデータに対して必要なフィルタリングを実行していないプログラマであり、そのため、データベースがテストされるとすぐに壊れてしまいます。ユーザーがセキュリティ設定を行わずにログインした場合に発生する可能性のある SQL インジェクション手法を紹介します。
たとえば、次のログイン コード:
上記の SQL ステートメントには大きなセキュリティ リスクがあるため、次のユニバーサル パスワードとユニバーサル ユーザー名を使用すると、簡単にページにアクセスできます。
ただし、次の場合、このインジェクションはコード内の SQL ステートメントのみをターゲットとします。
リーリー
SQLの登録を防ぐ2つの関数を紹介します
リーリー
リーリー
http://www.bkjia.com/PHPjc/824734.html