首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在CAKEphp中防止代码注入和Sql/Mysql注入

在CAKEphp中防止代码注入和Sql/Mysql注入
EN

Stack Overflow用户
提问于 2010-09-07 05:45:11
回答 1查看 2K关注 0票数 1

防止代码注入Sql/Mysql注入的最佳和最简单方法是在CAKEphp中。另外,我想知道如何防止代码在php中注入

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2010-09-07 05:54:46

对于CakePHP和,唯一需要做的就是使用CakePHP的函数,而不是自己编写查询。

关于PHP中的代码注入,当使用用户的输入调用其他脚本或结合使用eval()函数时,这是可能的:

代码语言:javascript
复制
$input = $_REQUEST['page'];
include($input.'.php');

通常,您可以通过在电缆的另一边假设一个邪恶的用户来避免这些问题:始终清理用户输入,永远不要信任您的用户。

还可以查看以下链接:

Best way to avoid code injection in PHP

When to do sanitization in CakePHP

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/3656067

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档