您的位置:首页 > 数据库

数据库防注入攻击

2016-04-30 17:15 381 查看
这是学习笔记:

在表单提交之后, 我们通过 $_POST 或者 $_GET 获取表单数据, 然后插入数据库, 例如

$age 和 $name 是从表单提交的数据, $age 是整形, $name 是String, $age 需要在插入数据库之前使用 intval() 转换为整形,

$name 需要在SQL语句中使用 单引号 引起来



注: 除此之外, 我们还可以在表单填写页面文件里 限制填写格式, 这里需要涉及HTML和JavaScript就不说了
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: