php°²È«-²»ÓùýÂËmysqlÓïÑÔ°²È«Âð£¿
PHPÖУ¬Ê¹ÓÃmysqlÊý¾Ý¿â,Linuxϵͳ¡£ ÔÚʹÓÃËÑË÷¹¦ÄÜʱ£¬Ö±½ÓÖ´ÐÐÕâÑùµÄÓï¾ä°²È«Â𣿠$keyword=$_POST["keyword"]; $sql="select * from abc where a_name like '%$keyword%'"; $rs=mysql_query($sql); ..... Èç¹û²»°²È«£¬Ó¦¸ÃÔõô¹ýÂË£¿Ð»Ð»
²»ÊÇ×ö¿ª·¢µÄ ¶ÔÕâ¸ö²»ÊìϤ $keyword = trim($keyword); $keyword = ereg_replace('([\'%;])', '\\\1', $keyword); ²»°²È«,¼ÙÈç±íµ¥ÊäÈë: \Ö®ÀàµÄ,sqlÓï¾ä¾Í³ö´í,¼ÙÈçû´¦ÀíºÃ±¨´í,Hacker¾Í¿ÉÒÔ¿´µ½ÔʼµÄsqlÓï¾ä,½øÒ»²½·ÖÎöÄãµÄ±í½á¹¹,È»ºó... Ò»°ãÕâÑùŪÏÂÓ¦¸Ã¾Í¿ÉÒÔÁË: $keyword=mysql_escape_string($_POST["keyword"]); ¶ÔÄãµÄkeywordµÄÄÚÈݽøÐмì²é¡£ ±ÈÈ罫һЩΣÏÕ×Ö·û½øÐÐתÒ壬Èç¹ûȷʵÐèÒªlike ÕâЩΣÏÕ×Ö·ûÄǾÍÒªÁíÏë°ì·¨¡£ ×ÜÖ®ÏÈ¿´Ò»ÏÂÊý¾Ý×¢ÈëÖ®ÀàµÄÎÄÕ¡£ Ö»ÒªÉæ¼°²Ù×÷Êý¾Ý¿âµÄ´úÂ룬 ²»¹ýÂ˶¼²»°²È«£¬ ³ý·ÇÄãÏëÁôºóÃÅ¡£ ²»°²È«£¬È¥²Î¿¼Ò»Ï´óÐÍCMSµÄ²ÎÊý¹ýÂË£¬ºÜÈÝÒ×ÌáÈ¡³öÀ´µÄ ÔÙ²¹³äһϣ¬´æÔÚSQL×¢Èë©¶´ÒýÓà PHPÖУ¬Ê¹ÓÃmysqlÊý¾Ý¿â,Linuxϵͳ¡£ ÔÚʹÓÃËÑË÷¹¦ÄÜʱ£¬Ö±½ÓÖ´ÐÐÕâÑùµÄÓï¾ä°²È«Â𣿠$keyword=$_POST["keyword"]; $sql="select * from abc where a_name like '%$keyword%'"; $rs=mysql_query($sql); ..... Èç¹û²»°²È«£¬Ó¦¸ÃÔõô¹ýÂË£¿Ð»Ð» $keyword=mysql_real_escape_string($_POST["keyword"]);//¿´ÊÖ²á×îºÃ£¬ÕâЩ·½ÃæµÄ֪ʶ¥Ö÷ËÑË÷һϣ¬SQL×¢Èë¡£ $sql="select * from abc where a_name
Ïà¹ØÎÊ´ð£º
ÔÚ¹úÍâµÄ¿Õ¼ä£¬ÆäËüµÄphpÕ¾µã¶¼Õý³££¬¿ÉÖ»ÓÐ×î½ü½¨µÄÕâ¸öÕ¾µã£¬Ö»ÒªÒ»ä¯ÀÀphpÎļþ¾Í³öÏÖÏÂÔØÌáʾ£¬ÏÂÔØÏÂÀ´µÄÎļþ¶¼ÊÇ´øÓÐphpÔ´Â룬¸÷λ·¹ýµÄ£¬°ï°ïÎÒ£¬¿´¿´Ê²Ã´ÔÒò£¬ÏÈлÁË¡£ ¿ÉÄÜÊÇÒòΪ¸ÃÕ¾µãûÓÐÄãÏëÒªµÄä¯ÀÀÆ ......
ÔÚ¹úÍâµÄ¿Õ¼ä£¬ÆäËüµÄphpÕ¾µã¶¼Õý³££¬¿ÉÖ»ÓÐ×î½ü½¨µÄÕâ¸öÕ¾µã£¬Ö»ÒªÒ»ä¯ÀÀphpÎļþ¾Í³öÏÖÏÂÔØÌáʾ£¬ÏÂÔØÏÂÀ´µÄÎļþ¶¼ÊÇ´øÓÐphpÔ´Â룬¸÷λ·¹ýµÄ£¬°ï°ïÎÒ£¬¿´¿´Ê²Ã´ÔÒò£¬ÏÈлÁË¡£ ¿Õ¼ä²»Ö§³Ö¡£ »òÕßÄãµÄÕ˺ÅûÓп ......
ÎÒ¸ÕѧϰphpÇëÎÊ£¬Èç¹ûÎÒ°ÑphpÎļþÉÏ´«ÖÁ·þÎñÆ÷ºó£¬ÀýÈçhttp://www.****.com/cast.phpÕâ¸öÎļþ»á²»»á±»±ðÈËÏÂÔØ»ò¸´Öư¢£¿ ¿ÉÒÔ±»ÏÂÔØ£¬Ò²¿ÉÒÔ²»±»ÏÂÔØ£¬¿´web·þÎñÆ÷¶Ô¸ÃÎļþȨÏÞµÄÅäÖà ¿´Äã¶ÔÎļþȨÏÞµÄÉèÖà ......
ÇëÎÊ object(Helper_Uploader_File) { protected '_file' => array( 'name' => string '4_¹âÓ°_1.jpg' (length=14) 'type ......
¸Õ¸Õ½Ó´¥MySQL,²»ÖªµÀ¸ÃÈçºÎÈ¥²é¿´Êý¾Ý£¬²åÈëÊý¾Ý£¬´´½¨Êý¾Ý¿â¡¢±í£¬ÓÃÄÄΪǰ±²ÄÜÖ¸½ÌÒ»¶þ£¿ MySQL 5.1²Î¿¼ÊÖ²á ÒýÓà ÐÖµÜÄã»á½áÌùÂ𣿠mysql ²Î¿¼ÊÖ²á baidu MySQL¹Ù·½Îĵµ http://dev.mysql.com/doc ......