首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > 网站开发 > PHP >

要写一个通用的SQL防流入模块~希望能给点思路

2013-02-18 
要写一个通用的SQL防注入模块~~~~~希望能给点思路网站输入的地方比较多~~每个输入的地方都特意去写一段代

要写一个通用的SQL防注入模块~~~~~希望能给点思路
网站输入的地方比较多~~每个输入的地方都特意去写一段代码工程量比较大~~所以就想写一个类~~需要的时候就引入类和函数来表单onsubmit的时候检查输入~~但是每个表单的输入项都不一样~~所以想知道有没有一个通用的SQL防注入模块~~~思路是如何的?

XSS也需要防范~~所以也想知道一个通用的XSS防御模块是怎么的~~谢谢谢谢~~
[解决办法]
防注入可参考这里
http://www.w3school.com.cn/php/func_mysql_real_escape_string.asp

XSS防范可用 htmlspecialchars() 转化为HTML实体.
[解决办法]
通用的方法就是遍历提交的数据进行内容过滤.

热点排行