首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在php for mysql中安全地转义输入数据

如何在php for mysql中安全地转义输入数据
EN

Stack Overflow用户
提问于 2012-04-30 15:30:57
回答 2查看 35.1K关注 0票数 11

这意味着,目前,在php中筛选数据并将其发送到mysql数据库是最安全的。

谢谢你)

EN

回答 2

Stack Overflow用户

发布于 2012-04-30 16:27:54

目前,确保您的安全的最好方法是准备好的语句。

示例:

代码语言:javascript
复制
$preparedStatement = $db->prepare('SELECT * FROM memebers WHERE username = :username');

$preparedStatement->execute(array(':username' => $username));

$rows = $preparedStatement->fetchAll();

然后在显示数据时使用htmlspecialchars()

票数 4
EN

Stack Overflow用户

发布于 2012-04-30 16:02:44

代码语言:javascript
复制
validMySQL($var) {
$var=stripslashes($var);
$var=htmlentities($var);
$var=strip_tags($var);
$var=mysql_real_escape_string($var);
return $var
}

上面的代码有助于清理大多数无效数据,只需记住您必须连接到mysql数据库才能让mysql_real_escape_string工作……

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/10380019

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档