zhangsanlisi12 2009-06-10 15:14
浏览 384
已采纳

PHP的代码如何防止注入攻击?

请问如何在PHP的代码中防止注入攻击

  • 写回答

2条回答 默认 最新

  • xieye114 2009-06-10 17:08
    关注

    防止注入攻击:

    如果是用框架,那么各种框架几乎都有方法和手段防止,那么就用该框架的方法。

    如果不用框架,如果又是PHP5的话,建议用PDO。速度快还又安全,自己也可简单封装。

    如:
    [code="php"]
    $dbh = new PDO("mysql:host=localhost;dbname=test1",'user','password');
    $query = "insert into product(sku,name) values(?,?)";
    $stmt = $dbh->prepare($query);
    $stmt->bindParam(1,'123');
    $stmt->bindParam(2,'456');
    $stmt->execute();

    [/code]

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(1条)

报告相同问题?