資料載入中

我是 chung

鎖住記憶

  • Chung
  • 0°C
  • 11 年又 14 天

在PHP裡面如何做到基本的SQL injection防禦?

資訊安全一直是很頭痛的問題....一直以來也在尋找最好的方式...

但在尋找的過程中...至少也得做基本的防範措施...

基本方式一 啟動magic_quotes_gpc

magic_quotes_gpc是PHP內建的防禦SQL injection的基本手段...

能夠自動去將所有透過GET、POST傳值的資訊進行處理,把一些符號(例如單引號、雙引號)加入轉譯符號(反斜線)...

藉此來避免SQL injection的問題發生....

不過magic_quotes_gpc有個缺點就是了,如果使用者傳入的資料並非是攻擊字串???

可是在開啟magic_quotes_gpc的情況下他仍然會進行處理

這時候就會導致使用者的輸入資料與原本的不同,因此是否要啟動magic_quotes_gpc就看你個人選擇......

啟動magic_quotes_gpc很簡單,開啟你的php.ini,然後搜尋「magic_quotes_gpc」

把magic_quotes_gpc=off改成magic_quotes_gpc=on

預設情況下是開啟的

參考資訊 http://php.net/manual/en/security.magicquotes.php

  • 資訊安全基本防範措施
  • PHP防禦SQL injection手段
  • magic_quotes_gpc啟動方法
  • 使用者輸入資料處理問題
  • SQL injection攻擊防範技巧
https://innstory.com/story-在PHP裡面如何做到基本的SQLinjection防禦?-267

上一篇
 回檳城走走之檳城美食炒粿條

下一篇
DIV區塊內文字左右對齊 

發表留言

作者簡介

我是chung,網路工作者

主業是網站系統開發建置
副業是做夢、紀錄故事
作品請參考:teme.biz
做夢請參考:innstory.com
聯絡:chung.teme@gmail.com

有人用筆寫日記,有人用歲月寫日記,有人用照片寫日記,而我,用innstory寫日記。


推薦閱讀

作者其他相關類別故事

分享 (励志短片) 王德顺 最炫东北人 完整版 Wang Deshun - Coolest Northeasterner Inspirational Short Film

分享 (励志短片) 王德顺 …

Chung 9 年又 115 天 2.3K

我們都還年輕啊~ 還是可以一直做夢下去的。 只要有夢,我將可以走的更遠。 我是chung 主業做夢,...

PHP 如何檢測陣列是否有重複值

PHP 如何檢測陣列是否有重…

Chung 8 年又 93 天 2.7K

PHP陣列,是在coding時常用到的儲存資料的方式。 但,若陣列中的資料重複,在寫入資料庫時或...

女兒的作品

女兒的作品

Chung 4 年又 1 天 1.1K

一直以來都是紀錄兒子的作品多過女兒。 今天送5G上學時,在玻璃牆上發現了她的作品,趕緊給她拍下來紀...