gpt4 book ai didi

php - 防止SQL盲注

转载 作者:行者123 更新时间:2023-11-30 23:54:24 26 4
gpt4 key购买 nike

<分区>

我们对我们的网页进行了漏洞扫描。我们在以下查询中收到了严重的盲 SQL 注入(inject)。我正在使用准备好的语句。我还能做些什么来防止 SQL 注入(inject)攻击?请告诉我。这是我的示例代码。我很感激任何建议。

$first_name = $_POST["first-name"];
$middle_name = $_POST["middle-name"];
$last_name = $_POST["last-name"];

$qry = $pdo_conn->prepare('INSERT INTO table1(first_name, last_name, middle_initial) VALUES (?, ?, ?)');
$qry->execute(array($first_name, $last_name, $middle_name));

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com