首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >是否通过拒绝英文字符来防止SQL注入?

是否通过拒绝英文字符来防止SQL注入?
EN

Stack Overflow用户
提问于 2013-08-29 01:06:02
回答 1查看 59关注 0票数 0

我试图在一个网站上创建一个评论会话,其中的用户将是非英语使用者,因此他们的评论将以他们的母语发表。如果我使用我在这里找到的以下代码( [PHP Detect If non-english ),这意味着我将阻止SQL注入?

代码语言:javascript
复制
$string = $_POST['comment'];
if(strlen($string) != mb_strlen($string, 'utf-8'))
{ 
    echo "proceed";
    require_once('db_file.php');
}
else {
    echo "English Detected.";
    exit();
}

我对它进行了测试,如果我使用混合了中文/希腊文/波兰文的英文字符,结果发现它‘退出’了代码。对此有什么想法/意见吗?当然,我会输入"mysqli_real_escape_string“,但我想知道英文检测是否为我提供了额外的安全性。耽误您时间,实在对不起。

EN

回答 1

Stack Overflow用户

发布于 2013-08-29 01:07:04

它是否提供额外的安全性?No

正确的转义函数(本例中为mysql_real_escpae_string)正是您所需要的,不多也不少。

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/18494063

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档