duanleiliu7373 2018-09-09 03:29
浏览 23

PHP:为下拉菜单句柄注入选择查询

How can I improve this code to make it handle injection and inputs with quotes?

$result = $conn->query("select bookName from Book");

echo "<select name='bookName'>";

while ($row = $result->fetch_assoc()) {
  unset($bookName);
  $bookName = $row['bookName'];
  echo '<option value="'.$bookName.'">'.$bookName.'</option>';
}
  • 写回答

0条回答 默认 最新

    报告相同问题?

    悬赏问题

    • ¥15 多址通信方式的抗噪声性能和系统容量对比
    • ¥15 winform的chart曲线生成时有凸起
    • ¥15 msix packaging tool打包问题
    • ¥15 finalshell节点的搭建代码和那个端口代码教程
    • ¥15 Centos / PETSc / PETGEM
    • ¥15 centos7.9 IPv6端口telnet和端口监控问题
    • ¥20 完全没有学习过GAN,看了CSDN的一篇文章,里面有代码但是完全不知道如何操作
    • ¥15 使用ue5插件narrative时如何切换关卡也保存叙事任务记录
    • ¥20 海浪数据 南海地区海况数据,波浪数据
    • ¥20 软件测试决策法疑问求解答