導航:首頁 > 凈水問答 > php過濾sql關鍵字

php過濾sql關鍵字

發布時間:2025-03-28 02:07:46

❶ 留言板防灌水功能應該怎麼做怎麼防止sql注入用PHP編寫

防灌水:

  1. 對無意義帖判定,比如:字數太少,純數字,無意義的連續數字或字母。

  2. 發帖時間間隔和發帖量

  3. 系統設置一批關鍵詞匹配,發現有類似的先設為需審核 ,由後台手動操作。

防sql注入

  1. 先對提交數據中的危險字元過濾或編碼。比如:名稱或帖子標題,一定不能是html,直接進行htmlencode ,最後輸出到頁面上,也不會變成html,而是顯示原始字元。對需要使用html的內容部分,過濾script,style等標簽,或者直接用strip_tags 函數只保留必要的段落等排版標簽。

  2. 其次也可以考慮使用bbcode或markdown等對排版有限制的語法轉義

  3. 資料庫操作使用pdo參數編譯的模式,可以有效防止提交數據中的注入字元(會變成正常字元插入到資料庫中,這也可以防止誤判,因為很多IT類的技術帖需要在內容中有這些關鍵字)

閱讀全文

與php過濾sql關鍵字相關的資料

熱點內容
排污水許可證代填 瀏覽:989
思域汽油濾芯怎麼拆裝 瀏覽:155
用電的凈水器哪個牌子好 瀏覽:155
聯合站水處理注水系統腐蝕 瀏覽:457
安徽污水處理設備招標公告 瀏覽:834
排污水管斷了重接需要多少錢 瀏覽:729
滌綸醇酸樹脂生產廠家 瀏覽:582
抽濾不宜過濾膠狀沉澱 瀏覽:313
廚房小型污水隔油池成本多少 瀏覽:236
成泉凈水器如何清洗 瀏覽:518
環氧樹脂石英砂配比 瀏覽:458
醫療污水的廢物代碼是多少 瀏覽:776
LC品牌EDI 瀏覽:918
樹脂不是樹枝 瀏覽:808
中空纖維超濾膜清洗恢復 瀏覽:905
金色天空濾芯怎麼換 瀏覽:541
污水爆氣了怎麼辦 瀏覽:548
廢水溶氧量 瀏覽:894
污水零直排區招投標 瀏覽:811
陶氏901樹脂耐溫性能 瀏覽:829