PHP中防止SQL注入攻擊和XSS攻擊的兩個簡單方法
更新時間:2010年04月15日 23:20:14 作者:
所有有打印的語句如echo,print等 在打印前都要使用htmlentities() 進行過濾,這樣可以防止Xss,注意中文要寫出htmlentities
mysql_real_escape_string()
所以得SQL語句如果有類似這樣的寫法:"select * from cdr where src =".$userId; 都要改成 $userId=mysql_real_escape_string($userId)
所有有打印的語句如echo,print等 在打印前都要使用htmlentities() 進行過濾,這樣可以防止Xss,注意中文要寫出htmlentities($name,ENT_NOQUOTES,GB2312) 。
所以得SQL語句如果有類似這樣的寫法:"select * from cdr where src =".$userId; 都要改成 $userId=mysql_real_escape_string($userId)
所有有打印的語句如echo,print等 在打印前都要使用htmlentities() 進行過濾,這樣可以防止Xss,注意中文要寫出htmlentities($name,ENT_NOQUOTES,GB2312) 。
相關(guān)文章
PHP基于socket實現(xiàn)的簡單客戶端和服務端通訊功能示例
這篇文章主要介紹了PHP基于socket實現(xiàn)的簡單客戶端和服務端通訊功能,可實現(xiàn)服務端接收客戶端發(fā)送的字符串進行翻轉(zhuǎn)操作后返回客戶端的功能,需要的朋友可以參考下2017-07-07