国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發 > PHP > 正文

php防止sql注入簡單分析

2024-05-04 23:32:48
字體:
來源:轉載
供稿:網友

這篇文章主要介紹了php防止sql注入的方法,簡單分析了通過stripslashes及mysql_real_escape_string函數進行字符轉移處理的技巧,非常具有實用價值,需要的朋友可以參考下

本文實例分析了php防止sql注入簡單方法。分享給大家供大家參考。具體如下:

這里只說一個簡單的方法

防止Sql注入的方法有很多,這里要說的其實就是漏洞演練平臺Dvwa里的一種方式

直接看high級別的就可以了

 

 
  1. $id = $_GET['id'];  
  2. $id = stripslashes($id);  
  3. $id = mysql_real_escape_string($id);  
  4. if (is_numeric($id)){ 
  5. $getid = "SELECT first_name,last_name FROM users WHERE user_id='$id'"
  6. $result = mysql_query($getid) or die('<pre>'.mysql_error().'</pre>'); 
  7. $num = mysql_numrows($result); 

可見它的處理方式是首先通過 stripslashes 函數刪除變量中的反斜杠 /,

然后再使用函數mysql_real_escape_string 轉義特殊字符就行了。

所以當我們編寫類似代碼的時候

 

 
  1. $getid="SELECT first_name,last_name FROM users WHERE user_id='$id'"

我們最簡單的方法是

直接將變量$id 進行stripslashes 和 mysql_real_escape_string 處理。

注意: 這里并不是說這樣就安全了, 這只是其中一種方式我可沒說這就安全了。 更多的還要依據實際情況進行處理。

希望本文所述對大家的php程序設計有所幫助。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 姚安县| 同仁县| 蒙自县| 邛崃市| 张北县| 潍坊市| 巴青县| 汪清县| 东乡县| 宾川县| 武宁县| 惠安县| 邯郸县| 祥云县| 汉中市| 关岭| 宁陵县| 聊城市| 苏尼特左旗| 晋宁县| 丹阳市| 博罗县| 芒康县| 东兴市| 汝阳县| 朝阳市| 浦城县| 龙门县| 罗平县| 洪湖市| 林周县| 德兴市| 新闻| 简阳市| 东莞市| 司法| 牙克石市| 托克逊县| 修武县| 黎川县| 霍邱县|