Ò׽ؽØÍ¼Èí¼þ¡¢µ¥Îļþ¡¢Ãâ°²×°¡¢´¿ÂÌÉ«¡¢½ö160KB

php°²È«-²»ÓùýÂËmysqlÓïÑÔ°²È«Âð£¿

PHPÖУ¬Ê¹ÓÃmysqlÊý¾Ý¿â,Linuxϵͳ¡£
ÔÚʹÓÃËÑË÷¹¦ÄÜʱ£¬Ö±½ÓÖ´ÐÐÕâÑùµÄÓï¾ä°²È«Âð£¿
$keyword=$_POST["keyword"];
$sql="select * from abc where a_name like '%$keyword%'";
$rs=mysql_query($sql);
.....

Èç¹û²»°²È«£¬Ó¦¸ÃÔõô¹ýÂË£¿Ð»Ð»
²»ÊÇ×ö¿ª·¢µÄ ¶ÔÕâ¸ö²»ÊìϤ

$keyword = trim($keyword);
$keyword = ereg_replace('([\'%;])', '\\\1', $keyword);

²»°²È«,¼ÙÈç±íµ¥ÊäÈë: \Ö®ÀàµÄ,sqlÓï¾ä¾Í³ö´í,¼ÙÈçû´¦ÀíºÃ±¨´í,Hacker¾Í¿ÉÒÔ¿´µ½Ô­Ê¼µÄsqlÓï¾ä,½øÒ»²½·ÖÎöÄãµÄ±í½á¹¹,È»ºó...

Ò»°ãÕâÑùŪÏÂÓ¦¸Ã¾Í¿ÉÒÔÁË:

$keyword=mysql_escape_string($_POST["keyword"]);



¶ÔÄãµÄkeywordµÄÄÚÈݽøÐмì²é¡£
±ÈÈ罫һЩΣÏÕ×Ö·û½øÐÐתÒ壬Èç¹ûȷʵÐèÒªlike ÕâЩΣÏÕ×Ö·ûÄǾÍÒªÁíÏë°ì·¨¡£
×ÜÖ®ÏÈ¿´Ò»ÏÂÊý¾Ý×¢ÈëÖ®ÀàµÄÎÄÕ¡£

Ö»ÒªÉæ¼°²Ù×÷Êý¾Ý¿âµÄ´úÂ룬 ²»¹ýÂ˶¼²»°²È«£¬ ³ý·ÇÄãÏëÁôºóÃÅ¡£

²»°²È«£¬È¥²Î¿¼Ò»Ï´óÐÍCMSµÄ²ÎÊý¹ýÂË£¬ºÜÈÝÒ×ÌáÈ¡³öÀ´µÄ

ÔÙ²¹³äһϣ¬´æÔÚSQL×¢Èë©¶´

ÒýÓÃ
PHPÖУ¬Ê¹ÓÃmysqlÊý¾Ý¿â,Linuxϵͳ¡£
ÔÚʹÓÃËÑË÷¹¦ÄÜʱ£¬Ö±½ÓÖ´ÐÐÕâÑùµÄÓï¾ä°²È«Âð£¿
$keyword=$_POST["keyword"];
$sql="select * from abc where a_name like '%$keyword%'";
$rs=mysql_query($sql);
.....

Èç¹û²»°²È«£¬Ó¦¸ÃÔõô¹ýÂË£¿Ð»Ð»


$keyword=mysql_real_escape_string($_POST["keyword"]);//¿´ÊÖ²á×îºÃ£¬ÕâЩ·½ÃæµÄ֪ʶ¥Ö÷ËÑË÷һϣ¬SQL×¢Èë¡£
$sql="select * from abc where a_name


Ïà¹ØÎÊ´ð£º

¿Õ¼äÉÏphpÎļþ²»ÄÜä¯ÀÀ£¬ä¯ÀÀ¾ÍÏÂÔØphpÎļþ

ÔÚ¹úÍâµÄ¿Õ¼ä£¬ÆäËüµÄphpÕ¾µã¶¼Õý³££¬¿ÉÖ»ÓÐ×î½ü½¨µÄÕâ¸öÕ¾µã£¬Ö»ÒªÒ»ä¯ÀÀphpÎļþ¾Í³öÏÖÏÂÔØÌáʾ£¬ÏÂÔØÏÂÀ´µÄÎļþ¶¼ÊÇ´øÓÐphpÔ´Â룬¸÷λ·¹ýµÄ£¬°ï°ïÎÒ£¬¿´¿´Ê²Ã´Ô­Òò£¬ÏÈлÁË¡£
¿ÉÄÜÊÇÒòΪ¸ÃÕ¾µãûÓÐÄãÏëÒªµÄä¯ÀÀÆ ......

¿Õ¼äÉÏphpÎļþ²»ÄÜä¯ÀÀ£¬ä¯ÀÀ¾ÍÏÂÔØphpÎļþ

ÔÚ¹úÍâµÄ¿Õ¼ä£¬ÆäËüµÄphpÕ¾µã¶¼Õý³££¬¿ÉÖ»ÓÐ×î½ü½¨µÄÕâ¸öÕ¾µã£¬Ö»ÒªÒ»ä¯ÀÀphpÎļþ¾Í³öÏÖÏÂÔØÌáʾ£¬ÏÂÔØÏÂÀ´µÄÎļþ¶¼ÊÇ´øÓÐphpÔ´Â룬¸÷λ·¹ýµÄ£¬°ï°ïÎÒ£¬¿´¿´Ê²Ã´Ô­Òò£¬ÏÈлÁË¡£
¿Õ¼ä²»Ö§³Ö¡£
»òÕßÄãµÄÕ˺ÅûÓп ......

phpÎļþÄÜ·ñ±»±ðÈ˵ÁÈ¡?? - PHP / »ù´¡±à³Ì

ÎÒ¸ÕѧϰphpÇëÎÊ£¬Èç¹ûÎÒ°ÑphpÎļþÉÏ´«ÖÁ·þÎñÆ÷ºó£¬ÀýÈçhttp://www.****.com/cast.phpÕâ¸öÎļþ»á²»»á±»±ðÈËÏÂÔØ»ò¸´Öư¢£¿
¿ÉÒÔ±»ÏÂÔØ£¬Ò²¿ÉÒÔ²»±»ÏÂÔØ£¬¿´web·þÎñÆ÷¶Ô¸ÃÎļþȨÏÞµÄÅäÖÃ

¿´Äã¶ÔÎļþȨÏÞµÄÉèÖÃ
......

phpÈçºÎ·ÃÎÊobject

ÇëÎÊ
object(Helper_Uploader_File) {
  protected '_file'  => array(
    'name' => string '4_¹âÓ°_1.jpg' (length=14)
    'type ......

ÈçºÎʹÓÃMySQL - MS-SQL Server / »ù´¡Àà

¸Õ¸Õ½Ó´¥MySQL,²»ÖªµÀ¸ÃÈçºÎÈ¥²é¿´Êý¾Ý£¬²åÈëÊý¾Ý£¬´´½¨Êý¾Ý¿â¡¢±í£¬ÓÃÄÄΪǰ±²ÄÜÖ¸½ÌÒ»¶þ£¿

MySQL 5.1²Î¿¼ÊÖ²á

ÒýÓÃ
ÐÖµÜÄã»á½áÌùÂð£¿
mysql ²Î¿¼ÊÖ²á

baidu

MySQL¹Ù·½Îĵµ http://dev.mysql.com/doc ......
© 2009 ej38.com All Rights Reserved. ¹ØÓÚE½¡ÍøÁªÏµÎÒÃÇ | Õ¾µãµØÍ¼ | ¸ÓICP±¸09004571ºÅ