深圳全飞鸿

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 591|回复: 0
打印 上一主题 下一主题

为什么说magic_quotes_gpc(魔术引号开关)可以防SQL代码注入?

[复制链接]

800

主题

1379

帖子

7707

积分

版主

Rank: 7Rank: 7Rank: 7

积分
7707
跳转到指定楼层
楼主
发表于 2019-5-4 11:46:08 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
为什么说magic_quotes_gpc(魔术引号开关)可以防SQL代码注入?

mysql该如何防止sql注入:

1.开启php的魔术模式,,magic_quotes_gpc = on即可,当一些特殊字符出现在网站前端的时候,就会自动进行转化,转化成一些其他符号导致sql语句无法执行。

2.网站代码里写入过滤sql特殊字符的代码,对一些特殊字符进行转化,比如单引号,逗号,*,(括号)AND 1=1 、反斜杠,select union等查询的sql语句都进行安全过滤,限制这些字符的输入,禁止提交到后端中去。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|nagomes  

GMT+8, 2025-5-5 08:05 , Processed in 0.024231 second(s), 21 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表