主要就是post或get来的数据会含有sql语句语法等,将一些特殊字符过滤掉就好了。

解决方案 »

  1.   

    有本书叫《Essential PHP Security -PHP安全基础》作者Chris Shiflett,这本书讲了PHP的安全基础。看完对PHP的安全就有一定了解了。
    我将这本书上传了,但现在看不到链接,看到了再过来补上吧。
      

  2.   

    http://www.fenanr.com/thread-15989-1-1.html
      

  3.   

    mysql_real_escape_string等等的一些函数
      

  4.   

    http://www.gougou.com/search?search=Essential%20PHP%20Security&id=1
    系统的学习的话要看看书OReilly - Essential PHP Security