您现在的位置是:首页 > 网站建设常见问答网站建设常见问答
网站POST数据安全处理
2014-08-09【网站建设常见问答】4524 人已围观
简介目前我们的殷雯企业网站建设程序是由PHP+mysql5.0开发而成,由表单输入mysql语句,然后提交给服务器PHP程序处理,由PHP程序做相应的查询并返回结果...
目前我们的殷雯企业网站建设程序是由PHP+mysql5.0开发而成,由表单输入mysql语句,然后提交给服务器PHP程序处理,由PHP程序做相应的查询并返回结果,可是在使用时我们发现部分宁波企业客户网站如果在表单中输入有特殊字符(如单引号,斜杆等)时,PHP会自动在它们的前面加上转义字符 "",一旦它加上以后,程序没有办法再用这条语句做sql查询了,怎么样能不让它加这个字符呢?
例子如下:
我在表单中输入的是:
select * from yinwen_about where title regexp ‘yinwen’
在结果中打印出来发现已经变成了:
select * from yinwen_about where title regexp 'yinwen'
查看php.ini里magic_quotes_gpc应该是on
POST数据 可以用stripslashes来解决
关注宁波网站建设博客,更多精彩分享,敬请期待!
Tags:
很赞哦! ()
上一篇:宁波网站域名注册
下一篇:网站排名突然掉没了,怎么办
相关文章
随机图文
网站优化关键词排名忽高忽低是什么原因分析
相信很多做了建站和优化的用户都有遇到过网站关键词排名不稳定情况,有时候关键词排到百度首页上面去了,过两天查看词又掉下来了,这是什么原因呢?...
Linux下的压缩解压缩命令详解
linux的命令总是有一堆的参数,这些参数平常是没什么用,真要使用到时会使我们的工作方便很多,以下是linux zip命令详解记录以便查询 ...
殷雯jquery笔记:添加HTML元素
使用jQuery可以方便的添加新的HTML元素。这样就允许在客户端浏览器里进行一些动态操作,丰富了使用者体验。 下面的方法用于添加HTML...
投资com域名还有没有价值?
国人对.com域名总抱有特别的热情,究其原因估计是大家最早接触和碰到的最多的就是.com域名有关,普遍认为.com域名才是网站域名。其他都是...




微信收款码
支付宝收款码