English
 电子信箱
 加入收藏

  威盾防火墙 >> 支持与下载 >> 技术文章 >> PHP中防止SQL注入攻击和XSS攻击的两个简单方法

 

PHP中防止SQL注入攻击和XSS攻击的两个简单方法

威盾防火墙 2014-11-14

 
所有有打印的语句如echo,print等 在打印前都要使用htmlentities() 进行过滤,这样可以防止Xss,注意中文要写出htmlentities
mysql_real_escape_string() 

所以得SQL语句如果有类似这样的写法:"select * from cdr where src =".$userId; 都要改成 $userId=mysql_real_escape_string($userId) 

所有有打印的语句如echo,print等 在打印前都要使用htmlentities() 进行过滤,这样可以防止Xss,注意中文要写出htmlentities($name,ENT_NOQUOTES,GB2312) 。

相关内容: 最新内容:
php防止sql注入之过滤分页参数实例[2014-11-14]
服务器安全设置之防溢出提权攻击解决办法[2014-11-12]
DDoS攻防战(二):CC攻击工具实现与防御理论[2014-11-12]
防cc攻击策略[2014-11-12]
“SQL2000数据库”运行在普通用户下所需的权限[2014-11-12]
防cc攻击代码[2014-11-12]
php防止sql注入之过滤分页参数实例[2014-11-14]
对于防盗链机制的思考[2014-11-14]
加密网站地址——从根本解决盗连[2014-11-14]
天衣无缝:IIS与PHP水火也相容[2014-11-13]
Windows 2008 64位 实现iis7 +tomcat6的负载均衡[2014-11-13]
win2008 IIS7.5防盗链配置方法[2014-11-13]