PHP開發學習筆記

來源:互聯網
上載者:User
1、在使用者登入或者查詢資料等時候有些時候可能會有引號等對sql語句有影響的符號(sql注入攻擊),這樣等對他們進行資料庫裡的操作的時候會有影響,
這種情況應該怎麼辦呢?
方案:可以用addslashes 和 stripslashes
addslashes是可以使單引號(,),雙引號("),反斜線(\)與NULL(NULL字元)加上反斜線進行轉義
stripslashes是與addslashes相對的一個方法,是把這些轉義過的還原
2、有些PHP版本magic_quotes_gpc這個配置是有用的,即自動魔術引號,即如果這個配置開啟的話,$_POST ,$_COOKIE,$_SESSION這些值會自動進行轉義,就不需要我們來轉義
這種情況下怎麼辦呢?
答:為了相容性和移植性,我們要對他進行判斷,
看如下代碼:
';}else{    echo '魔術引號未開啟,$textarea需要轉義','
'; $textarea = addslashes($textarea);} ?>

3、什麼叫做XSS攻擊呢?這種情況又該怎麼辦呢?
答:XSS攻擊:跨站指令碼攻擊(Cross Site Scripting),為不和層疊樣式表(Cascading Style Sheets, CSS)的縮寫混淆。
我們可以用htmlspecialchars方法,即html實體轉義,即<>等這些html符號,都會被轉化,那麼當列印出來的時候,只會當他們是文字,而不是指令碼了
';//返回 ?>

以上就介紹了PHP開發學習筆記,包括了方面的內容,希望對PHP教程有興趣的朋友有所協助。

  • 聯繫我們

    該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

    如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

    A Free Trial That Lets You Build Big!

    Start building with 50+ products and up to 12 months usage for Elastic Compute Service

    • Sales Support

      1 on 1 presale consultation

    • After-Sales Support

      24/7 Technical Support 6 Free Tickets per Quarter Faster Response

    • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.