Mysql
 sql >> Cơ Sở Dữ Liệu >  >> RDS >> Mysql

Phương pháp tiếp cận Php-MySql Security trong khi CHÈN VÀO MySql và tìm nạp từ MySql vào màn hình

Các cuộc thảo luận cho đến nay chủ yếu là về việc bảo vệ khỏi SQL Injection và tập lệnh liên tục trên nhiều trang web. Có vẻ như bạn đang đi đúng hướng.

  • Việc bạn sử dụng các câu lệnh đã chuẩn bị là "phương pháp hay nhất" để chống lại việc đưa vào SQL.
  • htmlspecialchars () là một khởi đầu tốt để ngăn chặn XSS, nhưng bạn phải thoát dữ liệu trong lược đồ mã hóa phù hợp với nơi bạn đang xuất dữ liệu. OWASP có một trang toàn diện thảo luận về vấn đề này: XSS (Cross Site Scripting) Phòng chống gian lận Trang tính . Câu trả lời ngắn gọn:Đảm bảo bạn đang sử dụng "the escape syntax for the part of the HTML document you're putting untrusted data into. "


  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Tìm kiếm trong cột Json với Laravel

  2. Truy vấn MySql self JOIN

  3. MySQL, ĐẶT HÀNG THEO thứ tự chèn, không có cột sắp xếp

  4. Truy vấn Mysql tới Mysqli và Chuẩn bị Tuyên bố

  5. Tại sao M xuất hiện trong Kết quả truy vấn MySQL của Clojure