導航:首頁 > 凈水問答 > php過濾sql關鍵字

php過濾sql關鍵字

發布時間:2025-03-28 02:07:46

❶ 留言板防灌水功能應該怎麼做怎麼防止sql注入用PHP編寫

防灌水:

  1. 對無意義帖判定,比如:字數太少,純數字,無意義的連續數字或字母。

  2. 發帖時間間隔和發帖量

  3. 系統設置一批關鍵詞匹配,發現有類似的先設為需審核 ,由後台手動操作。

防sql注入

  1. 先對提交數據中的危險字元過濾或編碼。比如:名稱或帖子標題,一定不能是html,直接進行htmlencode ,最後輸出到頁面上,也不會變成html,而是顯示原始字元。對需要使用html的內容部分,過濾script,style等標簽,或者直接用strip_tags 函數只保留必要的段落等排版標簽。

  2. 其次也可以考慮使用bbcode或markdown等對排版有限制的語法轉義

  3. 資料庫操作使用pdo參數編譯的模式,可以有效防止提交數據中的注入字元(會變成正常字元插入到資料庫中,這也可以防止誤判,因為很多IT類的技術帖需要在內容中有這些關鍵字)

閱讀全文

與php過濾sql關鍵字相關的資料

熱點內容
隔油池提升泵作用 瀏覽:606
陰離子交換器再生液鹼分析項目 瀏覽:858
含銀廢水用漂白水處理原理 瀏覽:847
凈水機為什麼會有廢水產出 瀏覽:211
如何收廢水沖馬桶 瀏覽:427
布魯雅爾空氣凈化器怎麼放濾網 瀏覽:949
美的中央前置過濾器 瀏覽:366
過濾血液安全嗎 瀏覽:260
反滲透純水機出水率是多少 瀏覽:290
社區直飲水機安裝需要什麼 瀏覽:553
活性炭過濾井水有多大作用 瀏覽:523
怎麼分汽車空調濾芯的正反 瀏覽:678
小天鵝油煙機的過濾網 瀏覽:111
凈水器濃縮廢水怎麼處理 瀏覽:731
檢驗科醫療污水處理方案 瀏覽:325
石家莊安吉爾醫療凈水器怎麼選 瀏覽:106
反滲透有機物污堵圖片 瀏覽:945
純水是什麼材料 瀏覽:709
純水泥槳為什麼開裂成魚鱗狀 瀏覽:648
手術廢水管怎麼取出 瀏覽:507