gpt4 book ai didi

php - 一种全局化mysql函数避免sql注入(inject)的方法

转载 作者:行者123 更新时间:2023-11-29 08:55:08 28 4
gpt4 key购买 nike

请记住,我仍在学习。我正在开发一个网站,我只是从现有代码中调整和复制大部分代码,因为这是我理解它们的最简单方法。

我不断收到由于使用撇号而导致的 sql 错误,并且我开始为每个文本字段添加 mysql_real_escape_string(),这解决了各个问题。

现在这真的只是我在寻求帮助。请不要讽刺,我真的只是想学习,这是提问的最佳场所,所以在这里:

有没有办法修复一般设置来过滤掉干扰的撇号?基本上有什么可以帮助网站免受 SQL 注入(inject)攻击?任何帮助将不胜感激:)

最佳答案

一般解决方案:所有参数(值)都应该通过准备好的语句占位符传递

http://nz.php.net/manual/en/pdo.prepare.php

http://nz.php.net/manual/en/mysqli.prepare.php

关于php - 一种全局化mysql函数避免sql注入(inject)的方法,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10132635/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com