这意味着,目前,在php中筛选数据并将其发送到mysql数据库是最安全的。
谢谢你)
发布于 2012-04-30 16:27:54
目前,确保您的安全的最好方法是准备好的语句。
示例:
$preparedStatement = $db->prepare('SELECT * FROM memebers WHERE username = :username');
$preparedStatement->execute(array(':username' => $username));
$rows = $preparedStatement->fetchAll();然后在显示数据时使用htmlspecialchars()
发布于 2012-04-30 16:02:44
validMySQL($var) {
$var=stripslashes($var);
$var=htmlentities($var);
$var=strip_tags($var);
$var=mysql_real_escape_string($var);
return $var
}上面的代码有助于清理大多数无效数据,只需记住您必须连接到mysql数据库才能让mysql_real_escape_string工作……
https://stackoverflow.com/questions/10380019
复制相似问题