referenz: schreibe sicheres mysql code ohne mit Sicherheitslücken und Fehlern aufgrund von unsachgemäßer Handhabung. Um dies anzusprechen, ist es entscheidend, die Best Practices für das Schreiben eines sicheren und zuverlässigen Code zu verstehen. , gemeinsame Sicherheitsprobleme entstehen:
sql Injektion: Angreifer können Abfragen manipulieren, indem sie böswillige SQL-Anweisungen in die Benutzereingabe injizieren. ]
Beispiel nutz Code -Beispiel zeigt, wie eine sichere und sichere Aktualisierungsabfrage mit MySQL_* Funktionen ausgeführt wird:
Php # Verbinden und deaktivieren Sie die MySQL -Fehlerausgabe $ connection = @mysql_connect ($ config ['host'], $ config ['user'], $ config ['pass']); # Datenbank auswählen mysql_select_db ($ config ['db'], $ connection); # Set Character Set mysql_set_charset ('utf8', $ connection); # Escape Benutzereingabe $ id = mysql_real_escape_string ($ _ post ['id']); $ name = mysql_real_escape_string ($ _ post ['name']); # Abfrage ausführen $ result = mysql_query ('Table -set set name = "'. $ name. '" wobei id = "'. # Handlungsergebnis if ($ result) { echo htmlentities ($ name, ent_compat, 'utf-8'). 'aktualisiert.'; } anders { Trigger_error ('DB nicht aktualisieren:'. Mysql_error (), e_user_error); } ?>
Schlüsselfunktionen
Haftungsausschluss: Alle bereitgestellten Ressourcen stammen teilweise aus dem Internet. Wenn eine Verletzung Ihres Urheberrechts oder anderer Rechte und Interessen vorliegt, erläutern Sie bitte die detaillierten Gründe und legen Sie einen Nachweis des Urheberrechts oder Ihrer Rechte und Interessen vor und senden Sie ihn dann an die E-Mail-Adresse: [email protected] Wir werden die Angelegenheit so schnell wie möglich für Sie erledigen.
Copyright© 2022 湘ICP备2022001581号-3