php+mysql网站预防SQL注入的一点小方法

1.最基本的就是要关闭网站的错误提示,php配置文件中设置display_errors = Off,一些集成环境的默认错误提示是Onphp 2.一些查询,更新,插入时,最好先判断数据类型和数据格式,好比须要插入邮箱就只能是邮箱格式,不紧在前台要验证,在后台,以及操做数据库时更要验证html 3.sql语句最好不要用拼接的方式来组合,最好不要本身写sql语句。mysql 4.过滤特殊字符,经常使用的
相关文章
相关标签/搜索