您好,欢迎来到三六零分类信息网!老站,搜索引擎当天收录,欢迎发信息

新手入门,关于后台处理提交的数据解决办法

2025/12/27 5:14:03发布27次查看
新手入门,关于后台处理提交的数据
除了屏蔽错误提示,检查是否包含sql关键字还有什么需要做的?
希望可以给具体一点的做法,万谢!
------解决思路----------------------
使用pdo的参数绑定可以杜绝sql注入
上传的文件要检查类型和大小,文件夹一定是没有执行权限
另外就是注意用户提交的html标签不要直接输出到页面,用htmlspecialchars先转换一下
该用户其它信息

VIP推荐

免费发布信息,免费发布B2B信息网站平台 - 三六零分类信息网 沪ICP备09012988号-2
企业名录 Product