導航:首頁 > 凈水問答 > php過濾sql關鍵字

php過濾sql關鍵字

發布時間:2025-03-28 02:07:46

❶ 留言板防灌水功能應該怎麼做怎麼防止sql注入用PHP編寫

防灌水:

  1. 對無意義帖判定,比如:字數太少,純數字,無意義的連續數字或字母。

  2. 發帖時間間隔和發帖量

  3. 系統設置一批關鍵詞匹配,發現有類似的先設為需審核 ,由後台手動操作。

防sql注入

  1. 先對提交數據中的危險字元過濾或編碼。比如:名稱或帖子標題,一定不能是html,直接進行htmlencode ,最後輸出到頁面上,也不會變成html,而是顯示原始字元。對需要使用html的內容部分,過濾script,style等標簽,或者直接用strip_tags 函數只保留必要的段落等排版標簽。

  2. 其次也可以考慮使用bbcode或markdown等對排版有限制的語法轉義

  3. 資料庫操作使用pdo參數編譯的模式,可以有效防止提交數據中的注入字元(會變成正常字元插入到資料庫中,這也可以防止誤判,因為很多IT類的技術帖需要在內容中有這些關鍵字)

閱讀全文

與php過濾sql關鍵字相關的資料

熱點內容
四川錦鯉魚池過濾系統 瀏覽:518
RO膜多少壓力可以產水 瀏覽:751
小米米家空氣凈化器怎麼用 瀏覽:509
負離子風機去甲醛 瀏覽:913
衛生間地坪防水處理 瀏覽:628
modely換空調濾芯多少錢 瀏覽:206
鳳凰山泉純凈水出自哪裡 瀏覽:405
秦皇島驪驊澱粉股份有限公司污水處理 瀏覽:773
沒有機油濾芯怎麼拆卸 瀏覽:282
東洋紡飽和聚酯樹脂 瀏覽:498
濟南反滲透配件 瀏覽:919
空調濾芯壞了怎麼換新 瀏覽:11
負離子空氣凈化器為什麼會黑 瀏覽:922
艾葉提煉精油產生什麼樣的污水 瀏覽:516
水處理反滲透or模多少錢 瀏覽:586
深圳污水提升器展廳 瀏覽:45
興隆台凈水器多少錢一套 瀏覽:951
離子交換膜的電導率測定 瀏覽:284
拖拉機吸油濾芯如何清洗 瀏覽:585
鄉鎮污水處理站運行管理的建議 瀏覽:159