您好,欢迎来到三六零分类信息网!老站,搜索引擎当天收录,欢迎发信息

要写一个通用的SQL防流入模块~希望能给点思路

2025/6/16 5:34:29发布21次查看
要写一个通用的sql防注入模块~~~~~希望能给点思路
网站输入的地方比较多~~每个输入的地方都特意去写一段代码工程量比较大~~所以就想写一个类~~需要的时候就引入类和函数来表单onsubmit的时候检查输入~~但是每个表单的输入项都不一样~~所以想知道有没有一个通用的sql防注入模块~~~思路是如何的?
xss也需要防范~~所以也想知道一个通用的xss防御模块是怎么的~~谢谢谢谢~~
------解决方案--------------------
防注入可参考这里
http://www.w3school.com.cn/php/func_mysql_real_escape_string.asp
xss防范可用 htmlspecialchars() 转化为html实体.
------解决方案--------------------
通用的方法就是遍历提交的数据进行内容过滤.
该用户其它信息

VIP推荐

免费发布信息,免费发布B2B信息网站平台 - 三六零分类信息网 沪ICP备09012988号-2
企业名录 Product