关于PHP提交数据到数据库安全性的问题. 文本框向数据库提交数据时,为了安全,一般都采取什么样的过渡代码,和什么样的防注入手段?希望大家一起研究研究. 解决方案 » 免费领取超大流量手机卡,每月29元包185G流量+100分钟通话, 中国电信官方发货 用PHP函数解决SQL injectionhttp://www.phpe.net/articles/372.shtml过滤 定义一个宏,包含不能使用的文字,然后进行过滤检验 1:substr()截取一下,保证不会有系统命令2:if (!get_magic_quotes_gpc()) { $lastname = addslashes($_POST['lastname']);} else { $lastname = $_POST['lastname'];}这样就差不多了吧? 大家帮我解释下这些代码谢谢了! Ubuntu下启动apache服务器的问题 php文本显示的问题 php怎样提取相应的css项目生成到新的css文件中去? 大家进来看一下这个PHP和APACHE配置问题 简单问题,php如何读取xml文件节点的某个属性? 一个对数据库的操作问题? date()函数问题!急1 JSP和PHP中怎么才能使用Access数据库存 看一看,我装的mysql老是出现这个问题! 推广系统 给点思路... 小妹有一个问题不知道该怎么实现,哪位大侠能帮忙啊?谢谢
http://www.phpe.net/articles/372.shtml过滤 定义一个宏,包含不能使用的文字,然后进行过滤检验
2:
if (!get_magic_quotes_gpc()) {
$lastname = addslashes($_POST['lastname']);
} else {
$lastname = $_POST['lastname'];
}
这样就差不多了吧?