代码安全防止sql注入和xss攻击

htmlspecialchars

处理输出的变量,可防止xss攻击
htmlspecialchars()

addslashes

addslashes 向字符串中预定义字符添加反斜杠
处理拼接到SQL语句上的字符串,可防止存在特殊字符SQL语句报错。
防止sql注入。
(还有说mysql_real_escape_string 也可以的,还没试)

other

还可以对用户输入的信息强制转换类型

猜你喜欢

转载自blog.csdn.net/qq_30923243/article/details/87876252
今日推荐