导航:首页 > 净水问答 > php过滤sql关键字

php过滤sql关键字

发布时间:2025-03-28 02:07:46

❶ 留言板防灌水功能应该怎么做怎么防止sql注入用PHP编写

防灌水:

  1. 对无意义帖判定,比如:字数太少,纯数字,无意义的连续数字或字母。

  2. 发帖时间间隔和发帖量

  3. 系统设置一批关键词匹配,发现有类似的先设为需审核 ,由后台手动操作。

防sql注入

  1. 先对提交数据中的危险字符过滤或编码。比如:名称或帖子标题,一定不能是html,直接进行htmlencode ,最后输出到页面上,也不会变成html,而是显示原始字符。对需要使用html的内容部分,过滤script,style等标签,或者直接用strip_tags 函数只保留必要的段落等排版标签。

  2. 其次也可以考虑使用bbcode或markdown等对排版有限制的语法转义

  3. 数据库操作使用pdo参数编译的模式,可以有效防止提交数据中的注入字符(会变成正常字符插入到数据库中,这也可以防止误判,因为很多IT类的技术帖需要在内容中有这些关键字)

阅读全文

与php过滤sql关键字相关的资料

热点内容
反渗透二级产水量不够 浏览:882
爱家乐净水器怎么样 浏览:137
泾阳污水处理厂泾河新城 浏览:671
g4过滤器参数 浏览:43
净水器怎么用最安全 浏览:277
怎么拆除净水器 浏览:101
一人一天会产生多少废水 浏览:6
净水器挂板怎么安 浏览:173
污水处理设备终端客户有哪些 浏览:174
净水器自吸泵怎么不工作 浏览:604
北京买污水提升器的店 浏览:512
废水中溶解氧消耗过快是什么原因 浏览:459
从北京回菏泽用隔离吗 浏览:930
小佩饮水机过滤器安装 浏览:482
华斯泰净水器是哪个国家的 浏览:372
无锡污水清理一次多少钱 浏览:655
酚醛环氧树脂的红外 浏览:649
反渗透对COD的去除 浏览:334
雨水回用降雨量 浏览:266
怎么让污水变蒸汽 浏览:11