您的位置:首页 > 编程语言 > PHP开发

PHP sql注入漏洞修复(字符串型)

2014-02-13 00:00 691 查看
上一篇说了数字型的的SQL注入修复,这篇继续加个字符串型的修复方法吧。其实就是一个函数。

虽然没在真实场景遇到过,但是我觉得应该有效。

<?php $username=addslashes($_GET['username']); //echo $user_id;

if(isset($user_id)){ $result=mysql_query("select * from web_sec where username='$username'"); while($row=mysql_fetch_object($result)){ echo $row->['user_id']; echo $row->['target_name']; echo $row->['domain']; echo $row->['bug_number']; } } ?>
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: