飘仙建站论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 115|回复: 0

[软文] 服务器安全教程:服务器网站防止sql注入的代码

 关闭 [复制链接] |关注本帖
     

17

主题

17

帖子

3558

积分

VIP会员

Rank: 9Rank: 9Rank: 9

积分
3558
发表于 2019-7-15 10:30:28 | 显示全部楼层 |阅读模式

玖芯科技:我们在使用高防服务器的时候,一方面服务器安全要注意,一方面网站安全也要注意,在脚本语言,如Perl和PHP你可以对用户输入的数据进行转义从而来防止SQL注入。

PHP的MySQL扩展提供了mysqli_real_escape_string()函数来转义特殊的输入字符。
if (get_magic_quotes_gpc())
{
  $name = stripslashes($name);
}
$name = mysqli_real_escape_string($conn, $name);
mysqli_query($conn, "SELECT * FROM users WHERE name='{$name}'");

Like语句中的注入
like查询时,如果用户输入的值有"_"和"%",则会出现这种情况:用户本来只是想查询"abcd_",查询结果中却有"abcd_"、"abcde"、"abcdf"等等;用户要查询"30%"(注:百分之三十)时也会出现问题。
在PHP脚本中我们可以使用addcslashes()函数来处理以上情况,如下实例:
$sub = addcslashes(mysqli_real_escape_string($conn, "%something_"), "%_");
// $sub == \%something\_
mysqli_query($conn, "SELECT * FROM messages WHERE subject LIKE '{$sub}%'");
addcslashes() 函数在指定的字符前添加反斜杠。

本文出自 玖芯科技 高防服务器领军品牌!欢迎大家转载!https://www.ninexin.com

发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;

如何回报帮助你解决问题的坛友,好办法就是点击帖子下方的评分按钮给对方加【金币】不会扣除自己的积分,做一个热心并受欢迎的人!

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|侵权投诉|广告报价|小黑屋|手机版|西部数码代理|飘仙建站论坛 ( 豫ICP备08106178号-2 )

GMT+8, 2019-8-25 06:24 , Processed in 1.296875 second(s), 23 queries , File On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表