PHP中防止SQL注入攻击和XSS攻击的两个简单方法

yipeiwu_com7年前PHP代码库
mysql_real_escape_string()

所以得SQL语句如果有类似这样的写法:"select * from cdr where src =".$userId; 都要改成 $userId=mysql_real_escape_string($userId)

所有有打印的语句如echo,print等 在打印前都要使用htmlentities() 进行过滤,这样可以防止Xss,注意中文要写出htmlentities($name,ENT_NOQUOTES,GB2312) 。

相关文章

让PHP以ROOT权限执行系统命令的方法

用来作为解决php以root权限执行一些普通用户不能执行的命令或应用的参考。 其实php里的popen()函数是可以解决这个问题的,但是由于某些版本的linux(如我使用的Centos...

PHP实现批量检测网站是否能够正常打开的方法

PHP实现批量检测网站是否能够正常打开的方法

本文实例讲述了PHP实现批量检测网站是否能够正常打开的方法。分享给大家供大家参考,具体如下: curl_setopt函数是php中一个重要的函数,它可以模仿用户的一些行为,如模仿用户登录...

浅谈php7的重大新特性

浅谈php7的重大新特性

截止到目前为止,PHP官方已经发布了php7的RC5版本,预计在11月份左右会发布第一个正式版本!现在来说php7的重大特性肯定已经是定型了,不会再有什么变动了。后续一些版本的迭代主要也...

php中$美元符号与Zen Coding冲突问题解决方法分享

php中$美元符号与Zen Coding冲突问题解决方法分享

Zen Coding插件就不多做介绍了。 众所周知,安装了插件以后,输入$符号会被自动解析为相应的数字1、2、3... 作为一名PHP程序员,想要通过其定义一些自己常用的代码。却发现展开...

在Linux系统下一键重新安装WordPress的脚本示例

网站可能时不时的要迁移,或者误操作,数据库没了,所以,我为了省时间,写了个wordpress一键重新安装的脚本。 我这只是写个大概的。大家可以根据自己的需要修改脚本。 使用条件: 我这个...