導航:首頁 > 凈水問答 > php過濾sql關鍵字

php過濾sql關鍵字

發布時間:2025-03-28 02:07:46

❶ 留言板防灌水功能應該怎麼做怎麼防止sql注入用PHP編寫

防灌水:

  1. 對無意義帖判定,比如:字數太少,純數字,無意義的連續數字或字母。

  2. 發帖時間間隔和發帖量

  3. 系統設置一批關鍵詞匹配,發現有類似的先設為需審核 ,由後台手動操作。

防sql注入

  1. 先對提交數據中的危險字元過濾或編碼。比如:名稱或帖子標題,一定不能是html,直接進行htmlencode ,最後輸出到頁面上,也不會變成html,而是顯示原始字元。對需要使用html的內容部分,過濾script,style等標簽,或者直接用strip_tags 函數只保留必要的段落等排版標簽。

  2. 其次也可以考慮使用bbcode或markdown等對排版有限制的語法轉義

  3. 資料庫操作使用pdo參數編譯的模式,可以有效防止提交數據中的注入字元(會變成正常字元插入到資料庫中,這也可以防止誤判,因為很多IT類的技術帖需要在內容中有這些關鍵字)

閱讀全文

與php過濾sql關鍵字相關的資料

熱點內容
北大口腔樹脂貼面 瀏覽:828
計算理論離子交換容量 瀏覽:3
兩台污水泵一主一備如何接浮球 瀏覽:866
污水處理補貼企業所得稅 瀏覽:985
高效治水微生物菌劑水處理微生物 瀏覽:17
污水處理廠cod怎麼測氧 瀏覽:715
超濾膜截留單范圍 瀏覽:632
沒有長的吸管怎麼做飲水機 瀏覽:686
沒有提前預留凈水機管線怎麼辦 瀏覽:435
制豆腐的廢水 瀏覽:602
河南信陽地區污水處理 瀏覽:750
飲水機去水垢怎麼去 瀏覽:402
污水井堵塞的報告 瀏覽:764
離子交換樹脂如何凈水 瀏覽:933
漳州市區污水處理收費標准 瀏覽:409
半透膜選擇透過性么 瀏覽:963
污水處理含油浮渣怎麼處理 瀏覽:145
發動機空氣濾芯忘安了什麼後果 瀏覽:823
廢水溫度 瀏覽:757
美國卓勒污水提升泵ksb 瀏覽:717