PHP中防止SQL注入攻击和XSS攻击的两个简单方法

yipeiwu_com7年前PHP代码库
mysql_real_escape_string()

所以得SQL语句如果有类似这样的写法:"select * from cdr where src =".$userId; 都要改成 $userId=mysql_real_escape_string($userId)

所有有打印的语句如echo,print等 在打印前都要使用htmlentities() 进行过滤,这样可以防止Xss,注意中文要写出htmlentities($name,ENT_NOQUOTES,GB2312) 。

相关文章

使用Xdebug调试和优化PHP程序之[1]

使用Xdebug调试和优化PHP程序之[1]

作者:Haohappy      MSN: haohappy at msn.com Blog: http://blog.csdn.net/hao...

PHP基础知识介绍

php中的整形数是有符号的,不能表示无符号整数,当整形数超出范围时,会自动从整形数转化成float数,可以用php_int_size常量来查看php整数类型所占字节,一般为4个字节,所以...

php查看当前Session的ID实例

本文实例讲述了php查看当前Session的ID的方法。分享给大家供大家参考。具体如下: 有两种方法可以得到用户的session id,第一是使用session_id()函数,另外一种是...

PHP中opcode缓存简单用法分析

本文实例讲述了PHP中opcode缓存简单用法。分享给大家供大家参考,具体如下: 1.什么是opcode 解释器分析代码之后,生成可以直接运行的中间代码,就称做操作码,opcode 2....

PHP命名空间定义与用法实例分析

PHP命名空间定义与用法实例分析

本文实例讲述了PHP命名空间定义与用法。分享给大家供大家参考,具体如下: php的命名空间的样式跟linux的路径很相似。 我们使用文件的路径作为命名空间。 定义命名空间 MVC\Mo...