导航:首页 > 净水问答 > php过滤sql关键字

php过滤sql关键字

发布时间:2025-03-28 02:07:46

❶ 留言板防灌水功能应该怎么做怎么防止sql注入用PHP编写

防灌水:

  1. 对无意义帖判定,比如:字数太少,纯数字,无意义的连续数字或字母。

  2. 发帖时间间隔和发帖量

  3. 系统设置一批关键词匹配,发现有类似的先设为需审核 ,由后台手动操作。

防sql注入

  1. 先对提交数据中的危险字符过滤或编码。比如:名称或帖子标题,一定不能是html,直接进行htmlencode ,最后输出到页面上,也不会变成html,而是显示原始字符。对需要使用html的内容部分,过滤script,style等标签,或者直接用strip_tags 函数只保留必要的段落等排版标签。

  2. 其次也可以考虑使用bbcode或markdown等对排版有限制的语法转义

  3. 数据库操作使用pdo参数编译的模式,可以有效防止提交数据中的注入字符(会变成正常字符插入到数据库中,这也可以防止误判,因为很多IT类的技术帖需要在内容中有这些关键字)

阅读全文

与php过滤sql关键字相关的资料

热点内容
安吉尔空气净化器怎么设置 浏览:529
反渗透有什么优势 浏览:364
3mdro75净水器如何换滤芯c4 浏览:595
提升泵和循环泵有什么区别 浏览:570
回奶用山茱萸 浏览:68
臻米净化器怎么样 浏览:825
油烟净化器专用电源怎么接 浏览:869
呋喃树脂游离甲醛 浏览:233
滴流过滤锦鲤缺氧 浏览:861
水烟斗能过滤焦油吗 浏览:932
艾尔顿净水器多少钱一套 浏览:30
宁波生活污水处理设备多少钱 浏览:17
污水处理tp国标 浏览:271
海尔用的什么ro膜 浏览:212
蓝珀净水3A多少钱 浏览:542
3m7093过滤盒能用多长时间 浏览:328
大型口腔门诊污水处理 浏览:660
滴滤过滤桶 浏览:825
纳滤二价离子 浏览:180
火电厂脱硫废水要求回用吗 浏览:47