gpt4 book ai didi

php - 防止从详细信息页面进行sql注入(inject)

转载 作者:太空宇宙 更新时间:2023-11-03 11:11:40 26 4
gpt4 key购买 nike

我管理的其中一个网站包含新闻稿列表,每个新闻稿标题都充当指向详细信息页面的链接。

标题和详细信息是从 mysql 数据库中提取的。

详细页面的url链接是../pr.php?ID=457

如何防止有人在参数中添加sql注入(inject)代码?

公共(public)站点没有用户输入表单。

最佳答案

你不能。可以与服务器建立网络连接的人可以发送他们想要的任何数据。

你必须 render the injection attempts harmless相反(并确保以合理的方式处理从数据中返回 0 行的情况,例如发送 404 Not Found 响应)。

关于php - 防止从详细信息页面进行sql注入(inject),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8113271/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com