相关疑难解决方法(0)

htmlspecialchars和mysql_real_escape_string能保证我的PHP代码免于注入吗?

今天早些时候,有人询问有关网络应用中输入验证策略的问题.

在撰写本文时,最重要的答案建议PHP只使用htmlspecialcharsmysql_real_escape_string.

我的问题是:这总是足够的吗?还有更多我们应该知道的吗?这些功能在哪里崩溃?

php security xss sql-injection

115
推荐指数
2
解决办法
6万
查看次数

使用PHP获取原始URL引用?

我正在使用$_SERVER['HTTP_REFERER'];referer Url.它按预期工作,直到用户单击另一个页面并且引用者更改为最后一页.

如何存储原始转介网址?

php http-referer

107
推荐指数
2
解决办法
29万
查看次数

转义PDO语句的参数?

PDO的新手 - 我是否需要转义我传入PDO预处理语句的参数(如下所示):

$_GET['name'] = "O'Brady";

$sth = $dbh->prepare("INSERT INTO users SET name = :name");
$sth->bindParam(':name', $_GET['name']);
$sth->execute();
Run Code Online (Sandbox Code Playgroud)

php pdo

6
推荐指数
1
解决办法
3027
查看次数

标签 统计

php ×3

http-referer ×1

pdo ×1

security ×1

sql-injection ×1

xss ×1