PHP中怎樣避免SQL注入漏洞和XSS跨站腳本攻擊漏洞

漏洞危害: 黑客利用精心組織的SQL語句,經過Web表單注入的Web應用中,從而獲取後臺DB的訪問與存取權限。獲取相應的權限以後,能夠對網頁和數據庫進行進一步的篡改、掛馬和跳板攻擊行爲。javascript 防止SQL注入代碼:php 主要是利用magic_quotes_gpc指令或它的搭擋addslashes()函數;html 若是要本身拼SQL語句,必定要本身再過濾一下【addslashes】
相關文章
相關標籤/搜索