Php安全

Php安全mysql

Sql注入,腳本注入,Session劫持命令注入***sql

Sql注入:數據進行轉義,
數據類型要轉換判斷,如id,要強制轉換爲×××。
mysql語句中 值要加上單引號安全

$username=addslashes($_GET['username']);
$id=intval($_GET['id']);
$sql="update member set username='$username' where id='id'";ide

相關文章
相關標籤/搜索