gpt4 book ai didi

php - 正则表达式足以阻止注入(inject)攻击吗?

转载 作者:可可西里 更新时间:2023-11-01 01:07:58 26 4
gpt4 key购买 nike

我有一个处理用户输入的脚本,在它继续与数据库交互之前,它会使用正则表达式验证输入。我唯一的问题是,正则表达式是否足以消除注入(inject)攻击,或者我是否仍需要应用 mysql_real_escape_string()

最佳答案

这真的取决于表达的“好”程度;比如,“你覆盖了所有的基地吗?”为了安全起见,通过 mysql_real_escape_string 放它也没什么坏处。如果您在脚本中多次使用它,则不会影响性能。

关于php - 正则表达式足以阻止注入(inject)攻击吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6847147/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com