php+mysql網站預防SQL注入的一點小方法

1.最基本的就是要關閉網站的錯誤提示,php配置文件中設置display_errors = Off,一些集成環境的默認錯誤提示是Onphp 2.一些查詢,更新,插入時,最好先判斷數據類型和數據格式,好比須要插入郵箱就只能是郵箱格式,不緊在前臺要驗證,在後臺,以及操做數據庫時更要驗證html 3.sql語句最好不要用拼接的方式來組合,最好不要本身寫sql語句。mysql 4.過濾特殊字符,經常使用的
相關文章
相關標籤/搜索