安全之防sql注入,xss攻擊,CSRF攻擊

sql注入 就是通過把SQL命令插入到Web表單提交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務器執行惡意的SQL命令。 如何防止: 1,php.ini中,設置magic_quotes_gpc = on,這個默認是off,如果它打開後將自動把用戶提交對sql的查詢進行轉換。如果magic_quotes_gpc=Off,則使用addslashes()函數 2,htmlspecialchars(
相關文章
相關標籤/搜索