首页 技术教程 实用代码 注册破解 正则表达式 网址导航 电子书籍

用PHP函数解决SQL injection

SQL injection问题在ASP上可是闹得沸沸扬扬当然还有不少国内外著名的PHP程序“遇难”。至于SQL injection的详情,网上的文章太多了,在此就不作介绍。
如果你网站空间的php.ini文件里的magic_quotes_gpc设成了off,那么PHP就不会在敏感字符前加上反斜杠(),由于表单提交的内容可能含有敏感字符,如单引号('),就导致了SQL injection的漏洞。在这种情况下,我们可以用addslashes()来解决问题,它会自动在敏感字符前添加反斜杠。
但是,上面的方法只适用于magic_quotes_gpc=Off的情况。作为一个开发者,你不知道每个用户的magic_quotes_gpc是On还是Off,如果把全部的数据都用上addslashes(),那不是“滥杀无辜”了?
类别:网页编程 - PHP技术    查看:442    更新:2014-05-05

PHP编码规范

类别:网页编程 - PHP技术    查看:132    更新:2014-05-05

初学入门 PHP和MySQL

类别:网页编程 - PHP技术    查看:93    更新:2014-05-05

PHP经验积累

类别:网页编程 - PHP技术    查看:111    更新:2014-05-05

通过PHP连接MYSQL的两种方法

类别:网页编程 - PHP技术    查看:119    更新:2014-05-05

关于Zend Optimizer

类别:网页编程 - PHP技术    查看:80    更新:2014-05-05

explode在PHP中的用法

类别:网页编程 - PHP技术    查看:88    更新:2014-05-05

PHP和MYSQL中关于比较两个日期的方法

类别:网页编程 - PHP技术    查看:96    更新:2014-05-05

关于PHP数组的基础知识总结

类别:网页编程 - PHP技术    查看:99    更新:2014-05-05

用PHP下载文件(包括远程)

类别:网页编程 - PHP技术    查看:94    更新:2014-05-05

用PHP实现文件下载

类别:网页编程 - PHP技术    查看:105    更新:2014-05-05

通过PHP来实现登录验证码功能

类别:网页编程 - PHP技术    查看:109    更新:2014-05-05

用PHP实现给上传的图片加水印的代码

类别:网页编程 - PHP技术    查看:115    更新:2014-05-05

正确理解PHP的错误信息

类别:网页编程 - PHP技术    查看:100    更新:2014-05-05

取得页面所有不重复链接的函数

类别:网页编程 - PHP技术    查看:92    更新:2014-05-05

PHP实现跨域Cookie

类别:网页编程 - PHP技术    查看:110    更新:2014-05-05