gpt4 book ai didi

php - 评论系统 : secure inserting into database & reading from database

转载 作者:行者123 更新时间:2023-11-29 04:24:50 25 4
gpt4 key购买 nike

<分区>

Possible Duplicate:
How to prevent SQL injection?

我正在我的网站上设置评论系统,我想知道这是否已保存。我使用 PHP 和 MySQL。- 不要使用下面的代码,它非常不安全 -

创建新评论:

  1. 用户写$comment,提交
  2. $comment = addslashes($comment);
  3. 将$comment插入MySQL数据库

阅读评论:

  1. 用户请求评论,数据库提供 $comment
  2. $comment = htmlspecialchars(stripslashes($comment));
  3. echo $comment;

系统应该能够防止 HTML 操作和 MySQL 注入(inject)。以及我不知道的所有其他令人讨厌的东西。我做得对吗?

奖励问题:我的 MySQL 表中的 $comment 应该使用什么排序规则?

编辑:哇,我不认为我的问题会引起这么大的讨论。感谢您的所有回答:)

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com