Advertisement

数据库防御代码库

阅读量:

数据库防御代码参考

SQL注入防御代码 防止SQL注入攻击的代码示例:

复制代码
    <?php
    $host = 'localhost';
    $dbname = 'test';
    $username = 'root';
    $password = 'password';
    
    if (isset($_POST['submit'])) {
    $name = $_POST['name'];
    $email = $_POST['email'];
    $sql = "INSERT INTO users (name, email) VALUES ('$name', '$email')";
    $conn = mysqli_connect($host, $username, $password, $dbname);
    mysqli_query($conn, $sql);
    mysqli_close($conn);
    }
    ?>

在上述代码中,在执行SQL语句之前使用mysqli函数建立数据库连接。其中变量name和email分别代表用户提交的用户名和电子邮箱。将这些值用单引号括起来嵌入到SQL语程中。这样处理确保即使用户的输入中含有某些关键词也不会触发潜在的安全风险。

XSS攻击防御

全部评论 (0)

还没有任何评论哟~