深圳全飞鸿

标题: 为什么说magic_quotes_gpc(魔术引号开关)可以防SQL代码注入? [打印本页]

作者: zhgc    时间: 2019-5-4 11:46
标题: 为什么说magic_quotes_gpc(魔术引号开关)可以防SQL代码注入?
为什么说magic_quotes_gpc(魔术引号开关)可以防SQL代码注入?

mysql该如何防止sql注入:

1.开启php的魔术模式,,magic_quotes_gpc = on即可,当一些特殊字符出现在网站前端的时候,就会自动进行转化,转化成一些其他符号导致sql语句无法执行。

2.网站代码里写入过滤sql特殊字符的代码,对一些特殊字符进行转化,比如单引号,逗号,*,(括号)AND 1=1 、反斜杠,select union等查询的sql语句都进行安全过滤,限制这些字符的输入,禁止提交到后端中去。





欢迎光临 深圳全飞鸿 (http://www.nagomes.com/disc/) Powered by Discuz! X3.2