您现在的位置是:首页 > 网站建设常见问答网站建设常见问答
网站POST数据安全处理
2014-08-09【网站建设常见问答】4252 人已围观
简介目前我们的殷雯企业网站建设程序是由PHP+mysql5.0开发而成,由表单输入mysql语句,然后提交给服务器PHP程序处理,由PHP程序做相应的查询并返回结果...
目前我们的殷雯企业网站建设程序是由PHP+mysql5.0开发而成,由表单输入mysql语句,然后提交给服务器PHP程序处理,由PHP程序做相应的查询并返回结果,可是在使用时我们发现部分宁波企业客户网站如果在表单中输入有特殊字符(如单引号,斜杆等)时,PHP会自动在它们的前面加上转义字符 "",一旦它加上以后,程序没有办法再用这条语句做sql查询了,怎么样能不让它加这个字符呢?
例子如下:
我在表单中输入的是:
select * from yinwen_about where title regexp ‘yinwen’
在结果中打印出来发现已经变成了:
select * from yinwen_about where title regexp 'yinwen'
查看php.ini里magic_quotes_gpc应该是on
POST数据 可以用stripslashes来解决
关注宁波网站建设博客,更多精彩分享,敬请期待!
Tags:
很赞哦! ()
上一篇:宁波网站域名注册
下一篇:网站排名突然掉没了,怎么办
相关文章
随机图文
网页中边框和底色设计技巧
本文是基础性的设计探讨文章,请大侠和高手绕道,菜鸟停留片刻。我们看过很多设计师的教程文章,大家都用分解的方法来说明设计的效果。 比如:一个...CSS实现背景图片不规则的菜单
现在的网站设计花样很多,今天工作室遇到一不规则导航菜单。经百度后找到一相对完美的处理办法就是使用maring-left的负数来实现。现在摘...网页设计应该专注可用性和使用效果
使用对称的代码写法 构建响应式网站过程复杂,网站整体布局都应通过HTML和CSS代码库进行编码。在设计有关网页可用性的步骤时,强烈建议设计...宁波企业网站国际域名注册条件说明
1 我们发现宁波许多企业网站的域名以.COM结尾,我也可以吗? 完全可以。.COM是为商业设计的。从500大财团到小公司、家庭,超过一千五...