cari
  • Log masuk
  • Daftar
Penetapan semula kata laluan berjaya

Ikuti proiects vou berminat dengan andi aet terbaru mengenai mereka

0 answers
Soal Jawab Bagaimana untuk mengelakkan serangan suntikan kod dalam PHP?
Bagaimana untuk mengelakkan serangan suntikan kod dalam PHP?
P粉226667290 2026-01-03 11:22:16 pandangan 165
PHP

0

Saya agak keliru, terdapat begitu banyak fungsi dalam PHP, dan ada yang menggunakan ini, ada yang menggunakan itu. Sesetengah orang menggunakan: htmlspecialchars(), htmlentities(), strip_tags() dsb

Mana satu yang betul dan apa yang biasa kamu gunakan?

Adakah ini betul (nasihatkan saya yang lebih baik, jika ada):

$var = mysql_real_escape_string(htmlentities($_POST['username']));

Talian ini boleh menghalang suntikan MySQL dan serangan XSS??

Btw, adakah perkara lain yang perlu saya perhatikan selain serangan XSS dan suntikan MySQL?

EDIT

Untuk membuat kesimpulan:

Jika saya ingin memasukkan rentetan ke pangkalan data, saya tidak perlu menggunakan htmlentities, hanya gunakan mysql_real_escape_string. Apabila memaparkan data, gunakan htmlentities(), adakah itu yang anda semua maksudkan??

ringkaskan:

  • mysql_real_escape_string digunakan apabila dimasukkan ke dalam pangkalan data
  • htmlentities() digunakan semasa mengeluarkan data ke halaman web
  • htmlspecialchars() digunakan bila?
  • strip_tags() digunakan bila?
  • addslashes() digunakan bila?

Bolehkah seseorang mengisi tanda soal?

Jawapan anda
serahkan

0 jawapan

Alat popular

vc9-vc14 (32+64 bit) koleksi perpustakaan masa jalan (pautan di bawah)

vc9-vc14 (32+64 bit) koleksi perpustakaan masa jalan (pautan di bawah)

Muat turun koleksi perpustakaan runtime yang diperlukan untuk pemasangan phpStudy

VC9 32-bit

VC9 32-bit

VC9 32-bit phpstudy pustaka masa jalan persekitaran pemasangan bersepadu

Kotak alat pengaturcara PHP versi penuh

Kotak alat pengaturcara PHP versi penuh

Programmer Toolbox v1.0 PHP Persekitaran Bersepadu

VC11 32-bit

VC11 32-bit

VC11 32-bit phpstudy pustaka masa jalan persekitaran pemasangan bersepadu

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan