您好,欢迎来到三六零分类信息网!老站,搜索引擎当天收录,欢迎发信息

用了PDO还用过滤用户输入吗?

2024/3/13 6:47:54发布24次查看
有人说还要过滤xss   可是不知道怎么过滤xss怎么办?   还有像长度 数据类型这些是不是只要在前端过滤就行了?
回复讨论(解决方案) pdo是过滤mysql注入
xss可以使用htmlentities($str); 输出来防止
从头学什么是sql注入、xss,代码写的不好,用pdo一样可以存在sql注入
必须过滤啊!
该用户其它信息

VIP推荐

免费发布信息,免费发布B2B信息网站平台 - 三六零分类信息网 沪ICP备09012988号-2
企业名录 Product