doubiaozhan0745 2015-04-11 09:17
浏览 9
已采纳

如何从word注入使wordpress安全

How to make below code safe from sql injection.

PHP Code

 global $wpdb;

    if($wpdb->insert(
            'votes',
            array(
                    'votes' => $votes,
                    'competition' => $competition,
                    'uid' => $uid


                )
    ) == false) wp_die('Database Insertion failed'); else echo 'Database insertion successful<p />';
  • 写回答

1条回答 默认 最新

  • duanju9104 2015-04-11 09:24
    关注

    wordpress insert and update statements used prepare statement internally so no need to use them from outside. assuming $votes integer and other variables as string

    global $wpdb;

    if($wpdb->insert(
            'votes',
            array(
                    'votes' => $votes,
                    'competition' => $competition,
                    'uid' => $uid
                     ),
            array(
                  '%d',
                  '%s',
                  '%s',
                )
    ) == false) wp_die('Database Insertion failed'); else echo 'Database insertion successful<p />';
    
    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?

悬赏问题

  • ¥15 minnio内存占用过大,内存没被回收(Windows环境)
  • ¥65 抖音咸鱼付款链接转码支付宝
  • ¥15 ubuntu22.04上安装ursim-3.15.8.106339遇到的问题
  • ¥15 求螺旋焊缝的图像处理
  • ¥15 blast算法(相关搜索:数据库)
  • ¥15 请问有人会紧聚焦相关的matlab知识嘛?
  • ¥15 网络通信安全解决方案
  • ¥50 yalmip+Gurobi
  • ¥20 win10修改放大文本以及缩放与布局后蓝屏无法正常进入桌面
  • ¥15 itunes恢复数据最后一步发生错误