gpt4 book ai didi

Mysql攻击防范

转载 作者:行者123 更新时间:2023-11-29 07:05:07 25 4
gpt4 key购买 nike

我目前正在为一项服务开发 API,想知道这是否足够安全以防止对数据库的注入(inject)和/或其他恶意攻击。

$username = mysql_real_escape_string(ereg_replace("[^A-Za-z0-9]", "", $_REQUEST['username']));
$password = mysql_real_escape_string(ereg_replace("[^A-Za-z0-9]", "", $_REQUEST['password']));

它所做的是去除除字母和数字以外的所有内容,然后运行 ​​mysql_real_escape_string 命令以运行精细梳理,以防万一。

最佳答案

跳过已弃用的 ereg_replace()功能,只需使用 mysql_real_escape_string() .

此外,为什么要将用户密码限制为字符子集。这只会让闯入变得更加容易。

关于Mysql攻击防范,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7801545/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com