課程
/后端開發
/PHP
/淺析SQLmap
最后一段sql說沒有過濾器導致可以sql注入,那怎么過濾呢
2018-06-03
源自:淺析SQLmap 4-1
正在回答
htmlspecialchars?—?將特殊字符轉換為 HTML 實體
strip_tags?—?從字符串中去除 HTML 和 PHP 標記
mysql_escape_string?—?轉義一個字符串用于 mysql_query
mysql_real_escape_string?—?轉義 SQL 語句中使用的字符串中的特殊字符,并考慮到連接的當前字符集
該函數自php5.5.0以后被廢棄 被一下函數取代
mysqli_real_escape_string()
addslashes?—?使用反斜線引用字符串
* addslashes() 是強行加/;* mysql_real_escape_string()?? 會判斷字符集,但是對PHP版本有要求;* mysql_escape_string不考慮連接的當前字符集。
此外還有strip_tags(),htmlspecialchar()等函數可以實現對輸入參數過濾
舉報
如何開發一個既穩定又安全的web系統?那來學習web安全吧.
3 回答2-2章節:httpd.conf下加的那段配置,誰可以幫忙提供嗎?看不清~
1 回答sqlmap.py -g連接不上谷歌瀏覽器,就沒別的辦法找注入點了嗎
2 回答下載回來的httpd.conf配置文件是壓縮過的怎么解決?
2 回答請問火狐瀏覽器怎么修改成view source
1 回答老師用的什么瀏覽器?我用360沒找到formdata
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號-11 京公網安備11010802030151號
購課補貼聯系客服咨詢優惠詳情
慕課網APP您的移動學習伙伴
掃描二維碼關注慕課網微信公眾號
2018-09-14
htmlspecialchars?—?將特殊字符轉換為 HTML 實體
strip_tags?—?從字符串中去除 HTML 和 PHP 標記
mysql_escape_string?—?轉義一個字符串用于 mysql_query
mysql_real_escape_string?—?轉義 SQL 語句中使用的字符串中的特殊字符,并考慮到連接的當前字符集
該函數自php5.5.0以后被廢棄 被一下函數取代
mysqli_real_escape_string()
addslashes?—?使用反斜線引用字符串
2018-06-10
* addslashes() 是強行加/;
* mysql_real_escape_string()?? 會判斷字符集,但是對PHP版本有要求;
* mysql_escape_string不考慮連接的當前字符集。
此外還有strip_tags(),htmlspecialchar()等函數可以實現對輸入參數過濾