PHP防止注入攻击实例分析

发布时间:2022-04-30 发布网站:脚本宝典
脚本宝典收集整理的这篇文章主要介绍了PHP防止注入攻击实例分析脚本宝典觉得挺不错的,现在分享给大家,也给大家做个参考。

本文以实例形式详细分析了PHP止注入攻击的方法分享给大家供大家参考。具体分析如下:

PHP addslashes() 函数--单撇号加斜线转义

PHP String 函数

定义和@L_304_7@

addslashes() 函数在指定的预定义字符前添加反斜杠。 这些预定义字符是: 单引号 (') 双引号 (") 反斜杠 (\) NULL

语法:

addslashes(string)

<><><>

提示和注释

提示:该函数可用于为存储在数据库中的字符串以及数据库查询语句准备合适的字符串。 注释:认情况下,PHP 指令 magic_quotes_gpc 为 on,对所有的 GET、POST 和 COOKIE 数据自动运行 addslashes()。不要对已经被 magic_quotes_gpc 转义过的字符串使用 addslashes(),因为这样会导致双层转义。遇到这种情况时可以使用函数 get_magic_quotes_gpc() 进行检测。

例子

在本例中,我们要向字符串中的预定义字符添加反斜杠:
<div class="codetITle"><a style="CURSOR: pointer" data="61101" class="copybut" id="copybut61101" onclick="doCopy('code61101')"> 代码如下:

脚本宝典总结

以上是脚本宝典为你收集整理的PHP防止注入攻击实例分析全部内容,希望文章能够帮你解决PHP防止注入攻击实例分析所遇到的问题。

如果觉得脚本宝典网站内容还不错,欢迎将脚本宝典推荐好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。