PHP如何防止注入及开发安全
|
一、 防止注入的几种办法 其实原来就是我们需要过滤一些我们常见的关键字和符合如: 例子: function inject_check($sql_str) { 或者是通过系统函数间的过滤特殊符号 二、 PHP其他地方安全设置 1、register_globals = Off 设置为关闭状态 Select * From Table Where id=2 (不规范) Select * From ·Table· Where ·id·=’2’ (规范) 3、正确的使用 $_POST $_GET $_SESSION 等接受参数,并加以过滤 4、提高数据库命名技巧,对于一些重要的字段可根据程序特点命名 5、对于常用方法加以封装,避免直接暴露SQL语句 (编辑:安卓应用网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
