如何使用MySQL 擴充功能編寫安全的資料庫查詢
MySQL 擴充為PHP 中的資料庫互動提供了一種基本但實用的方法。雖然不是最受提倡的選項,但正確使用它可以減輕潛在的安全性和可用性陷阱。
安全查詢的基本注意事項
為了防範常見漏洞,至關重要遵守最佳實踐:
- 透過轉義用戶來防止SQL 注入輸入。
- 避免動態 SQL 執行,例如 LIMIT 子句或表格名稱。
- 為調試和生產使用實現強大的錯誤報告。
- 防止跨站點腳本( XSS)通過清理輸出。
安全性MySQL 的範例程式碼互動
讓我們示範一個對'tablename' 表執行UPDATE 查詢的安全性PHP 腳本:
header('Content-type: text/html; charset=utf-8'); error_reporting(E_ALL | E_STRICT); ini_set('display_errors', 1); $config = array( 'host' => '127.0.0.1', 'user' => 'my_user', 'pass' => 'my_pass', 'db' => 'my_database' ); $connection = @mysql_connect($config['host'], $config['user'], $config['pass']); if (!$connection) { trigger_error('Unable to connect to database: ' . mysql_error(), E_USER_ERROR); } if (!mysql_select_db($config['db'])) { trigger_error('Unable to select db: ' . mysql_error(), E_USER_ERROR); } if (!mysql_set_charset('utf8')) { trigger_error('Unable to set charset for db connection: ' . mysql_error(), E_USER_ERROR); } $result = mysql_query('UPDATE tablename SET name = "' . mysql_real_escape_string($_POST['name']) . '" WHERE id = "' . mysql_real_escape_string($_POST['id']) . '"'); if ($result) { echo htmlentities($_POST['name'], ENT_COMPAT, 'utf-8') . ' updated.'; } else { trigger_error('Unable to update db: ' . mysql_error(), E_USER_ERROR); }
說明
- 轉義使用者輸入: 輸入值(id 和name) 使用 mysql_real_escape_string 進行轉義以防止 SQL 注入。
- 停用錯誤顯示:出於安全目的,在生產模式下停用錯誤顯示(display_errors 設定為 0)。
- Unicode 支援: 透過 mysql_set_charset('utf8') 啟用 Unicode 支援處理國際字元。
- 錯誤處理:發生故障時會觸發詳細錯誤,有助於偵錯和錯誤報告。可以根據需要自訂 trigger_error() 函數。
此程式碼範例示範如何使用 MySQL 擴充功能執行安全性更新查詢。它可以為尋求在自己的資料庫互動中實施最佳實踐的開發人員提供參考。
以上是如何在PHP中安全地使用MySQL擴充來防止SQL注入?的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本文討論了使用MySQL的Alter Table語句修改表,包括添加/刪除列,重命名表/列以及更改列數據類型。

文章討論了為MySQL配置SSL/TLS加密,包括證書生成和驗證。主要問題是使用自簽名證書的安全含義。[角色計數:159]

文章討論了流行的MySQL GUI工具,例如MySQL Workbench和PhpMyAdmin,比較了它們對初學者和高級用戶的功能和適合性。[159個字符]

本文討論了使用Drop Table語句在MySQL中放下表,並強調了預防措施和風險。它強調,沒有備份,該動作是不可逆轉的,詳細介紹了恢復方法和潛在的生產環境危害。

本文討論了在PostgreSQL,MySQL和MongoDB等各個數據庫中的JSON列上創建索引,以增強查詢性能。它解釋了索引特定的JSON路徑的語法和好處,並列出了支持的數據庫系統。

文章討論了使用準備好的語句,輸入驗證和強密碼策略確保針對SQL注入和蠻力攻擊的MySQL。(159個字符)


熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

EditPlus 中文破解版
體積小,語法高亮,不支援程式碼提示功能

Safe Exam Browser
Safe Exam Browser是一個安全的瀏覽器環境,安全地進行線上考試。該軟體將任何電腦變成一個安全的工作站。它控制對任何實用工具的訪問,並防止學生使用未經授權的資源。

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Linux新版
SublimeText3 Linux最新版

mPDF
mPDF是一個PHP庫,可以從UTF-8編碼的HTML產生PDF檔案。原作者Ian Back編寫mPDF以從他的網站上「即時」輸出PDF文件,並處理不同的語言。與原始腳本如HTML2FPDF相比,它的速度較慢,並且在使用Unicode字體時產生的檔案較大,但支援CSS樣式等,並進行了大量增強。支援幾乎所有語言,包括RTL(阿拉伯語和希伯來語)和CJK(中日韓)。支援嵌套的區塊級元素(如P、DIV),