防止代码注入和Sql/Mysql注入的最佳和最简单方法是在CAKEphp中。另外,我想知道如何防止代码在php中注入。
发布于 2010-09-07 05:54:46
对于CakePHP和,唯一需要做的就是使用CakePHP的函数,而不是自己编写查询。
关于PHP中的代码注入,当使用用户的输入调用其他脚本或结合使用eval()函数时,这是可能的:
$input = $_REQUEST['page'];
include($input.'.php');通常,您可以通过在电缆的另一边假设一个邪恶的用户来避免这些问题:始终清理用户输入,永远不要信任您的用户。
还可以查看以下链接:
https://stackoverflow.com/questions/3656067
复制相似问题