我写的博客,拿去面试,被面试官大佬SQL注入,把他的留言置顶了

zhaoh008 2017-12-07 09:29:49
我最近学了PHP,写了一个个人博客,用TP5写的,www.program-01.cn,本来想做完评论功能在拿去面试的,结果耐不住,博客刚上线第一天,就直接去面试了,简历上就留了博客地址。
我猜是哪位技术大佬从简历上面看到了地址,测下我水平,搞出这个来。不得不佩服。。。。。。。
...全文
1106 15 打赏 收藏 转发到动态 举报
写回复
用AI写文章
15 条回复
切换为时间正序
请发表友善的回复…
发表回复
shoplamp 2018-01-10
  • 打赏
  • 举报
回复
纯粹广告贴,都会用框架了 还处理不好注入问题?
  • 打赏
  • 举报
回复
不成熟的作品 , 最好不要拿去面试 !
Eros假面 2018-01-09
  • 打赏
  • 举报
回复
注,注水猪肉?
haicheng 2018-01-03
  • 打赏
  • 举报
回复
有没有一起自学php的 加下qq123048879
tongjie19910926 2018-01-03
  • 打赏
  • 举报
回复
除非是原生sql
伟洪winni 2017-12-15
  • 打赏
  • 举报
回复

我都是用这个函数过滤
function post_input($data)
{
    $data = trim($data);
    $data = stripslashes($data);
    $data = htmlspecialchars($data);
    return $data;
}
LongMarkCai 2017-12-15
  • 打赏
  • 举报
回复
你表单验证都没用。。。
Aelrot 2017-12-15
  • 打赏
  • 举报
回复
tp5自带数据库防注入吧,你是没用还是怎么了。
Fez707 2017-12-15
  • 打赏
  • 举报
回复
对呀对呀,框架有自带验证嘛,用起来撒
dajianwbzd 2017-12-09
  • 打赏
  • 举报
回复
tp自带查询构造器的吧,是没用还是怎么了?
红尘无爱 2017-12-09
  • 打赏
  • 举报
回复
纯粹广告贴,都会用框架了 还处理不好注入问题? 也没阐述具体问题
sai19910803 2017-12-08
  • 打赏
  • 举报
回复
用PDO防注入试试
蔡思岑 2017-12-08
  • 打赏
  • 举报
回复
过滤或者转义一下,或者你直接预处理也行,tp我记得应该是有的
Mechnaic 2017-12-08
  • 打赏
  • 举报
回复
zhaoh008 2017-12-07
  • 打赏
  • 举报
回复
我是用表单提交留言,然后存入数据库的。数据只进行了简单脚本过滤。

20,359

社区成员

发帖
与我相关
我的任务
社区描述
“超文本预处理器”,是在服务器端执行的脚本语言,尤其适用于Web开发并可嵌入HTML中。PHP语法利用了C、Java和Perl,该语言的主要目标是允许web开发人员快速编写动态网页。
phpphpstorm 技术论坛(原bbs)
社区管理员
  • 开源资源社区
  • phpstory
  • xuzuning
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧