Dar*_*den 2 php mysql sql pdo sql-injection
可能重复:
在PHP中阻止SQL注入的最佳方法
我刚发现我的网站很有价值.
由于它连接到数据库并具有以下功能:注册,更改密码,通知等......并且使其完全易受攻击.
为了开始安全起见,我应该在代码中寻找什么?
我的意思是,我做了一些研究,无处不在,每个人都说不同的安全问题.
"使用PDO."
"使用mysql_real_escape_string."
"使用addslashes."
究竟应该找什么?
"$_POST" and "$_GET" variables??
"$_SESSION" variables?
Run Code Online (Sandbox Code Playgroud)
SQL查询?
$sql = "select * from user";
$sql = "update user set user="new_user_name";
$sql = "insert into user (user) values ('userid')";
Run Code Online (Sandbox Code Playgroud)
在每种情况下我该怎么办?请帮助我知道我必须去哪里和哪里.
谢谢.
以下是制作安全php应用程序时要考虑的要点.
您可以谷歌搜索每个点以获取更多详细信息.希望这可以帮助