gpt4 book ai didi

php - 安全地使用 php 和 mysql

转载 作者:行者123 更新时间:2023-11-29 12:16:32 24 4
gpt4 key购买 nike

有人告诉我,我抓取帖子然后将其传递给查询以便存储它的方式非常不安全,而且不安全,我想知道如何加强它。我对此很陌生,所以请耐心等待。

    $course_price_final = $_POST['priceFinal'];
$course_provider = $_POST['courseProvider'];
$user_email = $_POST['userEmail'];
$crs_title = $_POST['courseTitle'];
$course_date1 = $_POST['courseDate'];
$course_token = $_POST['courseToken'];
$card_name = $_POST['cardName'];

$course_delivery = $_POST['courseDelivery'];
$order_date = date("Y-m-d");
$insert_c = "insert into orders (course_title,course_price_final,course_provider,user_email,course_date,course_delivery,order_date,course_token)
values ('$crs_title','$course_price_final','$course_provider','$user_email','$course_date1','$course_delivery','$order_date','$course_token')";
$run_c = mysqli_query($con, $insert_c);

最佳答案

最简单的事情 - 在每个帖子上使用 mysqli::real_escape_string($_POST['whatever'])

最好的事情 - 使用准备好的语句

http://php.net/manual/en/mysqli.quickstart.prepared-statements.php

关于php - 安全地使用 php 和 mysql,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/29714836/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com