欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  后端开发

PHP防流入求教

程序员文章站 2022-05-29 17:15:11
...
PHP防注入求教?
本帖最后由 u010572351 于 2013-06-27 21:10:49 编辑 目前我知道的sql攻击是填入了大量的 '%这样的特殊字符来实现的,如果我是登陆界面想要防sql攻击,

我知道用户名和密码不会出现特殊字符,我使用正则匹配,只要出现了特殊字符我直接就将其打死,这样处理好吗?

还有,addslashes 一般做什么用的啊?麻烦高手多分享下防注入这些,小白知道的太少了。

主要是以下不是很清楚:
magic_quotes_gpc=off
magic_quotes_gpc=on
addslashes()
stripslashes()
str_replace();

如果不是登陆、搜索等入口页面,平时php页面正常的dql语句应该不用考虑注入问题吧。

网友评论

文明上网理性发言,请遵守 新闻评论服务协议

我要评论
  • PHP防流入求教
  • 专题推荐

    作者信息
    PHP防流入求教

    认证0级讲师

    推荐视频教程
  • PHP防流入求教javascript初级视频教程
  • PHP防流入求教jquery 基础视频教程
  • 视频教程分类