首页
学习
活动
专区
工具
TVP
发布
社区首页 >问答首页 >如何保护您的网站免受PHP中的本地文件包含和SQL注入?

如何保护您的网站免受PHP中的本地文件包含和SQL注入?
EN

Stack Overflow用户
提问于 2018-08-31 03:03:05
回答 2查看 0关注 0票数 0

如何保护您的网站免受本地文件包含和SQL注入(PHP)?

EN

回答 2

Stack Overflow用户

发布于 2018-08-31 11:59:25

有许多措施可以采取。在存储到数据库之前,请务必清理所有输入。我建议对将要存储的所有数据使用mysql_real_escape_string()。将字符输入限制为合理的长度,并确保获得该字段期望的数据类型。锁定多次尝试提交特定数据区域。抓取上传文件的内容以查找恶意模式。

Wikibooks有一章关于SQL注入;

这个清单一直在继续。幸运的是,即使在这方面做了一点努力也可以修补大量的漏洞。

票数 0
EN

Stack Overflow用户

发布于 2018-08-31 12:13:32

为了防止SQL注入,我建议使用PDO(http://us3.php.net/pdo)。你需要的扩展等可以阻止采用,但它是好东西。

就个人而言,我使用自制的数据库访问层,我的所有查询都通过这一层实现了一系列的好处,包括 mysql_real_escape_string()

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/-100000711

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档