php 防sql代码

sinat_26624643 2015-03-24 11:03:20
最近在学习,php mysql
请问下,提交表单后,在插入数据库之间,
这样写够吗?还要写其它的防sql代码吗?
$name=mysql_real_escape_string($_POST['name']);
...全文
159 8 打赏 收藏 转发到动态 举报
写回复
用AI写文章
8 条回复
切换为时间正序
请发表友善的回复…
发表回复
lwb6565 2015-03-28
  • 打赏
  • 举报
回复
我觉得使用360safe就还算不错了,有时间就研究!!
侑子的小伙伴 2015-03-27
  • 打赏
  • 举报
回复
1.对用户的数据进行验证 如是数字的必须是数字 2.addslashes函数 3.mysql_real_escape_string 或者mysql_escape_string 4.预编译sql prepare
阿_浩 2015-03-27
  • 打赏
  • 举报
回复
一般用addslashes函数;mysql_real_escape_string必须是连接数据库之后才能使用
whxxr 2015-03-26
  • 打赏
  • 举报
回复
我也刚学.我觉得直接学PDO,带参数的查询.反正都是刚开始学.省事.
ChanKalam 2015-03-26
  • 打赏
  • 举报
回复
引用 2 楼 sinat_26624643 的回复:
[quote=引用 1 楼 qq_16097601 的回复:] 百度一下“360通用防注入”可以作为参考
O(∩_∩)O谢谢 我这样写有什么问题吗[/quote] 可以了
一起混吧 2015-03-25
  • 打赏
  • 举报
回复
这样写就可以了
sinat_26624643 2015-03-25
  • 打赏
  • 举报
回复
引用 1 楼 qq_16097601 的回复:
百度一下“360通用防注入”可以作为参考
O(∩_∩)O谢谢 我这样写有什么问题吗
ChanKalam 2015-03-25
  • 打赏
  • 举报
回复
百度一下“360通用防注入”可以作为参考

21,873

社区成员

发帖
与我相关
我的任务
社区描述
从PHP安装配置,PHP入门,PHP基础到PHP应用
社区管理员
  • 基础编程社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧