可能重复:
Best way to stop SQL Injection in PHP
我想知道通过URL参数防止SQL注入的最佳方法是什么?例如,如果用户访问了http://mydomain.com/info.php?id='50
我被告知上面带有参数的URL允许残酷的SQL注入,那么防止这种情况发生的最佳方法是什么呢?
当“或死”发生时,是否会将用户发送到错误页以防止这些SQL注入?
发布于 2011-10-26 02:37:23
您应该看看OWASP注入预防备忘单https://www.owasp.org/index.php/SQL_Injection_Prevention_Cheat_Sheet。
发布于 2011-10-26 02:41:53
$id = (string) $_GET['id'];
if(ctype_digit($id) === false)
{
echo 'You wanted to try brutal SQL injection! You will die now!';
die();
}这取决于情况的数量,所以提供更明确的问题。
https://stackoverflow.com/questions/7898134
复制相似问题