有没有防sql注入的php的程序

cnvbb 2005-07-02 06:05:49
呵呵,希望大家多多指教
...全文
250 8 打赏 收藏 转发到动态 举报
写回复
用AI写文章
8 条回复
切换为时间正序
请发表友善的回复…
发表回复
Hellohuan 2005-07-13
  • 打赏
  • 举报
回复
Xoops Protector is a module to defend XOOPS2 from various and malicious attacks.

This module can protect four kind of attacks like:

- DoS
- SQL Injection
- XSS
- System global variable pollution
Hellohuan 2005-07-13
  • 打赏
  • 举报
回复
我支持XOOPS Protector 2.21 中文版
Hellohuan 2005-07-13
  • 打赏
  • 举报
回复
呵呵
fox1999 2005-07-13
  • 打赏
  • 举报
回复
Xoops Protector
如何用?谁提示一下?
玄之丞 2005-07-13
  • 打赏
  • 举报
回复
刚好也在研究这个问题.

#主要还是在PHP程序中控制.
数值型的 $i=0+$i;
字符型的 mysql_escape_string 转义掉
mysql 所有查询 变量 加上''

#PHP.ini中
safe_mode = On
display_errors=off
magic_quotes_gpc=On

这样应该是无法注入了.
呵呵,还望高手指正.
mikespook 2005-07-04
  • 打赏
  • 举报
回复
XOOPS Protector 2.21 中文版

http://xoops.org.cn/modules/wfdownloads/singlefile.php?cid=8&lid=224

建议参考~
ice_berg16 2005-07-02
  • 打赏
  • 举报
回复
function quotesGPC()
{
$_POST = array_map( "addSlash", $_POST );
$_GET = array_map( "addSlash", $_GET );
$_COOKIE = array_map( "addSlash", $_COOKIE );
}
function addSlash( $el )
{
if( is_array( $el ) )
return array_map( "addSlash", $el );
else
return addslashes( $el );
}

if( !get_magic_quotes_gpc() )
quotesGPC();
  • 打赏
  • 举报
回复
自己写程序时注意下啊,主要是替换单引号啦~~~

21,886

社区成员

发帖
与我相关
我的任务
社区描述
从PHP安装配置,PHP入门,PHP基础到PHP应用
社区管理员
  • 基础编程社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧