心如止水
筆記經歷,輔助記憶
搜尋此網誌
2016年3月28日 星期一
PHP程式碼的安全性調整
1.
去除反斜線(\)
stripslashes()
2.
去除HTML、XML
、
PHP標籤
strip_tags()
3.
防止跨站提交
parse_url(
$_SERVER['HTTP_REFERER']
,PHP_URL_HOST)
==$_SERVER['HTTP_HOST']
4.防止SQL Injection
addslashes()
沒有留言:
張貼留言
較新的文章
較舊的文章
首頁
訂閱:
張貼留言 (Atom)
沒有留言:
張貼留言