PHP中防止SQL注入攻击和XSS攻击的两个简单方法


Posted in PHP onApril 15, 2010

mysql_real_escape_string()

所以得SQL语句如果有类似这样的写法:"select * from cdr where src =".$userId; 都要改成 $userId=mysql_real_escape_string($userId)

所有有打印的语句如echo,print等 在打印前都要使用htmlentities() 进行过滤,这样可以防止Xss,注意中文要写出htmlentities($name,ENT_NOQUOTES,GB2312) 。

PHP 相关文章推荐
用PHP为SHOPEX增加日志功能代码
Jul 02 PHP
通过JavaScript或PHP检测Android设备的代码
Mar 09 PHP
关于使用key/value数据库redis和TTSERVER的心得体会
Jun 28 PHP
PHP原生函数一定好吗?
Dec 08 PHP
php实现高效获取图片尺寸的方法
Dec 12 PHP
浅析THINKPHP的addAll支持的最大数据量
Feb 03 PHP
PHP使用strtotime获取上个月、下个月、本月的日期
Dec 30 PHP
PHP版微信第三方实现一键登录及获取用户信息的方法
Oct 14 PHP
PHP实现类似题库抽题效果
Aug 16 PHP
ThinkPHP5.0框架验证码功能实现方法【基于第三方扩展包】
Mar 11 PHP
PHP切割整数工具类似微信红包金额分配的思路详解
Sep 18 PHP
tp5.0框架隐藏index.php入口文件及模块和控制器的方法分析
Feb 11 PHP
php 格式化数字的时候注意数字的范围
Apr 13 #PHP
在IIS7.0下面配置PHP 5.3.2运行环境的方法
Apr 13 #PHP
php 上传功能实例代码
Apr 13 #PHP
php array_search() 函数使用
Apr 13 #PHP
php in_array 函数使用说明与in_array需要注意的地方说明
Apr 13 #PHP
php读取javascript设置的cookies的代码
Apr 12 #PHP
php将数据库中所有内容生成静态html文档的代码
Apr 12 #PHP
You might like
php实现利用phpexcel导出数据
2013/08/24 PHP
单点登录 Ucenter示例分析
2013/10/29 PHP
使用PHP编写发红包程序
2015/07/22 PHP
PHP递归实现层级树状展开
2016/04/01 PHP
PHP预定义超全局数组变量小结
2018/08/20 PHP
php使用redis的几种常见操作方式和用法示例
2020/02/20 PHP
JavaScript 对象、函数和继承
2009/07/07 Javascript
javascript 打印内容方法小结
2009/11/04 Javascript
Javascript document.referrer判断访客来源网址
2020/05/15 Javascript
常用Extjs工具:Extjs.util.Format使用方法
2012/03/22 Javascript
jQuery中:first选择器用法实例
2014/12/30 Javascript
javascript常用方法总结
2015/05/14 Javascript
jquery对dom节点的操作【推荐】
2016/04/15 Javascript
利用jQuery实现一个简单的表格上下翻页效果
2017/03/14 Javascript
Angular.js中控制器之间的传值详解
2017/04/24 Javascript
JS简单实现父子窗口传值功能示例【未使用iframe框架】
2017/09/20 Javascript
angular实现页面打印局部功能的思考与方法
2018/04/13 Javascript
Angular 实现输入框中显示文章标签的实例代码
2018/11/07 Javascript
JS 实现发送短信验证码的“59秒后重新发送验证短信”功能
2019/08/23 Javascript
Python使用Flask框架同时上传多个文件的方法
2015/03/21 Python
pygame学习笔记(2):画点的三种方法和动画实例
2015/04/15 Python
pygame学习笔记(3):运动速率、时间、事件、文字
2015/04/15 Python
Python常用小技巧总结
2015/06/01 Python
Python随机生成带特殊字符的密码
2016/03/02 Python
Python文件的读写和异常代码示例
2017/10/31 Python
python中列表和元组的区别
2017/12/18 Python
pandas DataFrame 根据多列的值做判断,生成新的列值实例
2018/05/18 Python
对python遍历文件夹中的所有jpg文件的实例详解
2018/12/08 Python
python 实现的IP 存活扫描脚本
2020/12/10 Python
新加坡航空官方网站:Singapore Airlines
2016/10/13 全球购物
Erwin Müller穆勒家居瑞士官网:您整个家庭的邮购公司
2019/12/28 全球购物
家长给孩子的表扬信
2014/01/17 职场文书
设计师求职信模板
2014/05/06 职场文书
中国梦演讲稿开场白
2014/08/28 职场文书
《蜜蜂引路》教学反思
2016/02/22 职场文书
springboot集成flyway自动创表的详细配置
2021/06/26 Java/Android