Ò׽ؽØͼÈí¼þ¡¢µ¥Îļþ¡¢Ãâ°²×°¡¢´¿ÂÌÉ«¡¢½ö160KB

php¶Ôsql injectionµÄ·À·¶

¶Ôhttp request¹ýÀ´µÄÊý¾Ý£¬·²ÊǺ¬Óе¥ÒýºÅ£¬Ë«ÒýºÅ£¬·´Ð±Ïߵȶ¼½øÐмÓбÏß´¦Àí¡£·ÀÖ¹½øÐÐ×¢Èë²Ù×÷¡£
/*
¶ÂSQL©¶´
*/
function quotes($content){

//Èç¹ûmagic_quotes_gpc=Off£¬ÄÇô¾Í¿ªÊ¼´¦Àí
if (!get_magic_quotes_gpc()) {
//ÅжÏ$contentÊÇ·ñΪÊý×é
if (is_array($content)) {
//Èç¹û$contentÊÇÊý×飬ÄÇô¾Í´¦ÀíËüµÄÿһ¸öµ¥ÎÞ
foreach ($content as $key=>$value) {
$content[$key] = mysql_real_escape_string($value);
}
} else {
//Èç¹û$content²»ÊÇÊý×飬ÄÇô¾Í½ö´¦ÀíÒ»´Î
$content = mysql_real_escape_string($content);
}

}
//·µ»Ø$content
return $content;
}
µ±´«µÝ¹ýÀ´µÄ²ÎÊýÊÇÒ»¸öidµÄ»°¡£ÄÇôÎÒÃÇ¿ÉÒÔÖ±½ÓÓà $id = intval($_GET('id'));½øÐÐintÐÍ´¦Àí£¨ÓÃsettypeÒ²ÐУ©¡£
ÍøÉÏÒ²ÓÐÈËÊǶÔÆä¹Ø¼ü×Ö¹ýÂ˽øÐд¦ÀíµÄ£¬È磺
function inject_check($sql_str){
return eregi('select|insert|update|delete|\'|\/\*|\*|\.\.\/|\.\/|union|into|load_file|outfile', $sql_str); // ½øÐйýÂË
}
ÎÒ¾õµÃ´Ë·½·¨²»¿ÉÈ¡ÊÇÒòΪÎÒÔÚÒ»¸ö´óµÄÊäÈë¿òÀïPOST¹ýÀ´µÄÊý¾Ý»ò¶à»òÉÙ¶¼°üº¬ÕâЩ¹Ø¼ü×Ö£¬ÄѵÀɱһÙÓ°Ù£¿ËäÈ»ÕâÑù¸ü°²È«£¬µ«²»·½±ã¡£
ËùÒÔÎÒ²ÉÓÃÉÏÒ»¸ö·½·¨£¬Èç¹ûÉÏÒ»¸ö·½·¨ÓÐÉÏÃæ²»ºÃÖ®´¦»òÕßÒÉÎÊ£¬¿ÉÒÔÁôÑÔÌÖÂÛ¡££º£©


Ïà¹ØÎĵµ£º

SQL Êý¾Ý¿â¼ä¸´ÖƱí

·½·¨Ò»£º
DB1  tb1  
DB2  tb2
Ñ¡ÔñDB1 µ½±íµÄÁбíÄÇÀï
Ñ¡Ôñtb1±í ÓÒ¼ü ËùÓÐÈÎÎñ Êý¾Ýµ¼³ö
ÏÂÒ»²½  Ñ¡ÔñÄãÒªµ¼³öµÄÊý¾Ý¿âDB1  ÏÂÒ»²½ Ñ¡ÔñÄãÒªµ¼ÈëµÄÊý¾Ý¿âDB2
ÏÂÒ»²½  Ñ¡ÔñÄãÒªµ¼µÄ±í£¨Ç°Ãæ»­¹´£©tb1£¬ ºóÃæ¶ÔÓ¦µÄÊÇÐÂÊý¾Ý¿âµÄ±íÃûtb2£¨Ä¬ÈÏÊÇÏàͬ±íÃû£¬¿ÉÐ޸ģ© ÏÂÒ»²½ ÍêÁË ......

³õѧPHPµÄ18¸ö»ù´¡Àý³Ì

 
ÈçºÎ´´½¨ÎÒÃǵĵÚÒ»¸öPHPÒ³ÃæÄØ£¿·Ç³£¼òµ¥µÄ£¡Ñ¡ÔñÎÒÃÇʹÓõÄÒ»¸ö×îºÃµÄÉè¼Æ¹¤¾ß£¬µ±È»ÄãÒ²¿ÉÒÔ Ö»Ê¹ÓüÇʱ¾¡£´´½¨Ö®ºó¼ÇµÃÒª±£´æΪÀ©Õ¹ÃûΪPHPµÄÎļþ£¬È»ºó´«µ½ÎÒÃǵķþÎñÆ÷
ÉÏ¡£
¡¡¡¡ÔÚ±àдPHP³ÌÐò֮ǰͨ³£ÎÒÃÇÐèÒªÅäÖÃÎÒÃǵĻ·¾³£¬Ò²¾ÍÊÇ˵·þÎñÆ÷
ÒªÖ§³ÖPHP²ÅÄÜÐа¡
¡¡¡¡Ò»¡¢PHPµÄ»ù±¾½á¹¹£º
¡¡¡¡Ê¹ÓÃIncl ......

PHP×Ô¶¯×ª»»×ªÒå×Ö·û

ÔÚphp.iniÎļþÖÐmagic_quotes_gpc = on   ---- Ò»°ãÇé¿öÏÂÊÇon£¬ÅÂÓû§Íü¼ÇתÒåijЩÌØÊâ×Ö·û¡£
Òò´Ë£¬ÒªÅжϵ±Ç°phpµÄÅäÖÃҪȡµÃÎÒÃÇÏëÒªµÄÄÚÈÝ¡£
$gpc=get_magic_quotes_gpc();     ----·µ»Ø1,magic_quotes_gpc = on£¬0Ϊoff
if ($gpc==1){
     $json=s ......

php ³£Óú¯Êýѧϰ1

 __FILE__     ·µ»Øµ±Ç° ·¾¶+ÎļþÃû
 dirname(__FILE__) ·µ»Øµ±Ç°Îļþ·¾¶µÄ ·¾¶²¿·Ö
 dirname(dirname(__FILE__));µÃµ½µÄÊÇÎļþÉÏÒ»²ãĿ¼Ãû£¨²»º¬×îºóÒ»¸ö“/”ºÅ£© ......

SQL SERVERÈçºÎ¼õÉÙËÀËø

 Ö÷ÒªÕë¶ÔSQL ServerÊý¾Ý¿âËÀËøÏÖÏóµÄÔ¤·À¼°½â¾ö´ëÊ©½øÐÐÁËÏêϸµÄ½éÉÜ£¬¸ü¶àÄÚÈÝÇë´ó¼Ò²Î¿¼ÏÂÎÄ£º
¡¡¡¡ËÀËøÊÇÖ¸ÔÚij×é×ÊÔ´ÖУ¬Á½¸ö»òÁ½¸öÒÔÉϵÄÏß³ÌÔÚÖ´Ðйý³ÌÖУ¬ÔÚÕù¶áijһ×ÊԴʱ¶øÔì³É»¥ÏàµÈ´ýµÄÏÖÏó£¬ÈôÎÞÍâÁ¦µÄ×÷ÓÃÏÂ,ËüÃǶ¼½«ÎÞ·¨ÍƽøÏÂÈ¥£¬ËÀʱ¾Í¿ÉÄÜ»á²úÉúËÀËø,ÕâЩÓÀÔ¶ÔÚ»¥ÏàµÈ´ýµÄ½ø³Ì³ÆΪËÀËøÏ̡߳£¼òµ¥µ ......
© 2009 ej38.com All Rights Reserved. ¹ØÓÚE½¡ÍøÁªÏµÎÒÃÇ | Õ¾µãµØͼ | ¸ÓICP±¸09004571ºÅ