gpt4 book ai didi

php - 此 PHP 代码 SQL 易受攻击吗?

转载 作者:行者123 更新时间:2023-11-30 23:54:54 24 4
gpt4 key购买 nike

<分区>

因此变量 ID 从 URL 中获取并剥离以防止任何内容通过。

然后我们有一个 IF 语句来检查 $ok 是否是一个数字,如果是,它现在被引用为 $id 以在下面的 SQL 查询中使用。

在编码以防止访问时,我还应该采取哪些其他预防措施?

$ok=mysql_real_escape_string(htmlspecialchars(stripslashes(trim(strip_tags(strtoupper($_GET['id']))))));
if(is_numeric($ok)){$id=$ok;}
$sql=mysql_query("SELECT * FROM games WHERE ID = '$id'");
<...more code here...>

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com