打不死的小强强 发表于 2022-1-6 21:11

php+mysql 防止注入

问题描述:如果后端php限制输入的内容必须为数字和字母 能否实现防止sql注入
自我分析:
问题配图 :



病毒查杀截图或链接:

下载链接:



ppx 发表于 2022-1-6 21:11

可以的。输入内容用htmlentities转换成html实体防止xss攻击,用pdo的话用prepare预处理可以有效防止SQL注入

81NewArk 发表于 2022-1-7 01:15

百度可以搜到防止sql注入的规则文章 ,自行参考写一个。第三方搭站工具有的也应该自带规则的。

打不死的小强强 发表于 2022-1-7 08:19

81NewArk 发表于 2022-1-7 01:15
百度可以搜到防止sql注入的规则文章 ,自行参考写一个。第三方搭站工具有的也应该自带规则的。 ...

我知道宝塔有 但是我想自己这个方法能不能实现

xrzr 发表于 2022-1-7 17:22

这个就懂不起了。

清风明月丶 发表于 2022-1-7 17:35


这个就懂不起了。

jmp520 发表于 2022-1-7 17:47

medoo{:5_117:}

打不死的小强强 发表于 2022-1-7 22:05

jmp520 发表于 2022-1-7 17:47
medoo

这个 我知道 我只是不想搞框架 直接自己用自己的方法

hackysh 发表于 2022-1-12 14:39

我怎么看不到图片。。

打不死的小强强 发表于 2022-1-13 08:57

hackysh 发表于 2022-1-12 14:39
我怎么看不到图片。。

没放图片啊 上面有文字描述问题{:5_116:}
页: [1]
查看完整版本: php+mysql 防止注入