Chinaunix首页 | 论坛 | 博客
  • 博客访问: 10052
  • 博文数量: 17
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 180
  • 用 户 组: 普通用户
  • 注册时间: 2014-12-25 19:15
文章分类
文章存档

2015年(13)

2014年(4)

我的朋友
最近访客

分类: PHP

2015-01-12 11:21:05

html防止xss跨站攻击
需要用htmlspecialchars()把html特殊字符转换成制定字符,包括左括号右括号
  • & (和号) 成为 &
  • " (双引号) 成为 "
  • ' (单引号) 成为 '
  • < (小于) 成为 <
  • > (大于) 成为 >


  • 防止sql注入

    通过正则表达校验用户输入
    存储过程进行数据查询存取
    参数化SQL语句


    通过正则表达校验用户输入:PHP mysql_real_escape_string() 函数


    阅读(179) | 评论(0) | 转发(0) |
    0

    上一篇:网站地图

    下一篇:jquery重新绑定

    给主人留下些什么吧!~~