php – 参数化查询
发布时间:2021-07-06 05:22:48 所属栏目:大数据 来源: https://www.jb51.cc
导读:请问这段代码安全吗? /* Create a new MysqLi object with database connection parameters */$MysqLi = new MysqL('localhost', 'username', 'password', 'db');if(MysqLi_connect_errno()) {echo "Connection Failed: " . MysqLi_connect_errno();exit();
请问这段代码安全吗?
解决方法: 至于防止MysqL注入的问题:是的. MysqLi的参数化查询可以安全地抵御注入攻击. 如果$user来自外部源,您可能希望添加htmlentities()echo语句以防止用户注册用户名,例如< script>(某些恶意代码)< / script> (编辑:北几岛) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- [视频教程] docker端口映射与目录共享运行PHP
- 组织由PHP,Smarty,JavaScript,MySQL提供支持的网站文件
- 输入a和b两个整数,按先大后小的顺序输出a和b(指针变量实现
- 当PHP无法指示正确的编码时如何加载XML?
- net.sf.json将string转为map
- Python使用mysql进行模糊查询报错:python中TypeError: not
- php – 使用Doctrine在Symfony2中测试控制器
- [javaEE] 数据库连接池和动态代理
- Golang gRPC实践 连载五 拦截器 Interceptor
- 使用 python 获取 Linux 系统信息(通过dmidecode命令)