|
1
|
| Shiv Deepak · 技术社区 · 15 年前 |
|
|
1
1
为了防止SQL注入,应该使用语言的转义函数。对于PHP,那是
HTML注入/XSS攻击是不同的;您可以将原始HTML存储在数据库中而无需发出任何问题,但在
显示
任何源于用户的HTML,调用
做 不 编写您自己的自定义检查代码。你会错过什么。 |
|
|
2
0
至于usename,应该这样做:
对于SQL注入,在进入数据库的所有内容上使用mysql_real_escape_string或mysqli_real_escape_string |
|
|
DotFX · RegEx捕获关键字前但括号后的所有内容 1 年前 |
|
|
Andrus · 如何在sql中查找第二个匹配项 1 年前 |
|
|
iato · 确保正则表达式不从命名材料中的数字中提取 1 年前 |
|
|
vr8ce · 非成对标记中特定字符的正则表达式 1 年前 |
|
|
MARTIN · 交换第一个和最后一个单词,反转所有中间的字符 1 年前 |
|
|
Carsten · 使用最近的搜索模式更改文本块 1 年前 |