mysql-real-escape-string

mysql-real-escape-string

文章 2 浏览 66

准备好的语句和 $_GET (有安全问题吗?)

可能的重复: 准备好的语句如何防范 SQL 注入攻击? 如果我将 $_GET 与 PDO 一起使用,我还需要转义它吗?我的理解是,这不受 SQL 注入的影响,但我…

另类 2025-01-08 10:28:08 1 0

PHP 的 mysql_real_escape_string 和 MySQL 注入

我一直在试图弄清楚 \x00、\n、\r、\ 或 \x1a 到底是如何导致 SQL 注入的(正如 https://www.php.net/manual/en/function.mysql-real-escape -string.…

护你周全 2025-01-05 16:59:45 0 0

手动指定 mysql_real_escape_string 字符集,因此不需要数据库连接 - 可能吗?

虽然我理解为什么 mysql_real_escape_string 需要一个活动的 mysql 连接来转义各种字符串,但我希望以下内容: 某种手动方式(呃,这里的术语,也许“…

紫罗兰の梦幻 2025-01-01 22:17:52 1 0

mysql_real_escape_string 失败且需要准备语句的具体示例

我一直在使用 mysql_real_escape_string 和其他函数来清理我的输入,并且最近读到准备好的语句是真正安全的唯一方法。然而,我不愿意使用它们有两个原…

柏林苍穹下 2025-01-01 08:49:12 0 0

mysql真实转义字符串删除get变量

我有一个页面,它从 URL 获取 GET 变量,并根据 mysql 数据库检查它,如下所示: 这有效。但是,…

九命猫 2024-12-28 14:28:54 0 0

是否需要使用mysql_real_escape_string()将图像导入mysql?

例如: $data = file_get_contents($_FILES['image']['tmp_name']); $data = mysql_real_escape_string($data); mysql_query("INSERT INTO table set …

关于从前 2024-12-23 23:15:02 0 0

mysql_real_escape_string 与 Zend

我正在使用 zend 框架开发一个 Web 应用程序。对于选择语句我使用了以下方式。 例如: public function getData($name) { $sql = "SELECT * from cust…

爱人如己 2024-12-23 13:50:31 2 0

在 IN 子句中使用 mysql_real_escape_string

mysql_real_escape_string 向 IN 子句中的值添加斜杠,因此不返回任何值。如何发送在 IN 子句中使用 mysql_real_escape_string() 转义的数组值? 这是…

薆情海 2024-12-22 18:03:05 0 0

PHP CLI 中的 mysql_real_escape_string

我有一个想要安排 cron 的脚本。当我在浏览器中测试时,一切都很好,正常工作,但是当从 php cli (php cron.php) 运行时,mysql_real_escape_string …

猫腻 2024-12-22 10:08:42 0 0

清理 PHP/SQL $_POST、$_GET 等...?

好吧,这个主题是一个温床,我明白这一点。我还了解这种情况取决于您使用的代码。我有三种情况需要解决。 我有一个表单,我们需要允许人们使用逗号、…

眉黛浅 2024-12-20 05:40:31 4 0

用户输入数据库

假设我们只期望用户发送的数据包含字符串或数字。使用 ereg 和 preg_match 函数检查数据是否足够安全?有办法伪造它们吗?我们还应该使用 mysql_real_…

甜扑 2024-12-17 03:22:29 2 0

当名称包含撇号时,用于将通过表单提交的名称与 MySQL 数据库相匹配的脚本会中断

我有一个脚本,使用 mysql_real_escape_string 将名称输入 MySQL 数据库,以便正确处理撇号。我遇到的问题是下面的脚本检查使用另一种形式输入的名称…

灼痛 2024-12-13 06:54:50 3 0

启动具有注入保护的网站

我是一名新的 php“开发人员”,也是 SOF 网站的新成员。我第一次启动一个网站,在我的在线研究中,我被告知虽然 PHP 表面上可能很简单,但开发人员忽…

执妄 2024-12-12 09:29:23 1 0

mysql真实转义字符串与LIKE不获取任何结果

我有一个 mysql 查询, mysql_query("SELECT name,symbol FROM scode WHERE change='$change' AND product='$product' AND series='$typeo' AND (name…

将军与妓 2024-12-11 15:03:41 2 0

使用 mysql_real_escape_string 时添加转义字符

我在所有查询中都使用 mysql_real_escape_string 。未使用 addslashes,但是每次使用 ' 时,它都会在输出中转义 - 就像它被 mysql_real_escape_string…

南街女流氓 2024-11-30 17:46:13 2 0
更多

推荐作者

qq_2gSKZM

文章 0 评论 0

∞梦里开花

文章 0 评论 0

qq_IklFPL

文章 0 评论 0

迷途知返

文章 0 评论 0

深海不蓝

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文