我正在设置一个使用PHP和MySQL的网站,它本质上只是一个现有数据库的web前端。可以理解的是,我的客户非常希望阻止任何人复制数据库中的数据,但同时又希望所有内容都公开可用,甚至想要一个"view all“链接来显示数据库中的每条记录。虽然我已经做好了一切准备,以防止SQL注入攻击等攻击,但没有什么可以阻止任何人以html格式查看所有记录,并运行某种脚本将这些数据解析回另一个数据库。即使我删除了"view all
我从数据库中选择了一些怪物,也选择了交易信息,例如交易来自谁,交易对象是谁。脚本去通过ok,并说它完成了,但没有做这2个更新。它需要从数据库中抓取怪物,然后更新它们的所有者。我有会话启动和在页面顶部的数据库连接是为任何人说这是问题
//// This is the bit whichTrades WHERE ID='$TradeID