您现在的位置是:首页 > 网站建设常见问答网站建设常见问答
网站POST数据安全处理
2014-08-09【网站建设常见问答】4258 人已围观
简介目前我们的殷雯企业网站建设程序是由PHP+mysql5.0开发而成,由表单输入mysql语句,然后提交给服务器PHP程序处理,由PHP程序做相应的查询并返回结果...
目前我们的殷雯企业网站建设程序是由PHP+mysql5.0开发而成,由表单输入mysql语句,然后提交给服务器PHP程序处理,由PHP程序做相应的查询并返回结果,可是在使用时我们发现部分宁波企业客户网站如果在表单中输入有特殊字符(如单引号,斜杆等)时,PHP会自动在它们的前面加上转义字符 "",一旦它加上以后,程序没有办法再用这条语句做sql查询了,怎么样能不让它加这个字符呢?
例子如下:
我在表单中输入的是:
select * from yinwen_about where title regexp ‘yinwen’
在结果中打印出来发现已经变成了:
select * from yinwen_about where title regexp 'yinwen'
查看php.ini里magic_quotes_gpc应该是on
POST数据 可以用stripslashes来解决
关注宁波网站建设博客,更多精彩分享,敬请期待!
Tags:
很赞哦! ()
上一篇:宁波网站域名注册
下一篇:网站排名突然掉没了,怎么办
相关文章
随机图文
网站不能经常改版的原因
我们在制作网站的同时光考虑网站视觉上的效果,忽略网站文字上的作用是对seo网站优化推广的一特大坏处。网站改版任务我们在注重提升网站视...12306启用图片验证登录方式使目前抢票软件失效
闲来无事看到12306网站开启了新的验证方式,俗话说道高一迟魔高一丈。这回反过来,12306终于聪明了一回! 北京时间3月16日消息 铁...网站域名注册多年到底有什么好处呢?
域名为什么一定要一个,为什么不能经常更换,而且一次性买好几年比较好呢? 相信这个问题很多人都明白,域名和换衣服不一样,衣服经常换因为时尚,...【网站内容建设】避免自己的页面成为搜索引擎的补充材料
我们在网站制作与推广的时候发现,有些网站内容虽然被收录,但仅仅是被作为一个补充材料被收录。补充材料就是搜索引擎辅助索引的一部分,这些内容...