PHP develope notes

PHP develope notes

1、防止 cross-site attack:
  对browser提交过来的数据用以下函数过滤
  strip_tags和 htmlentities,请注意两个函数的不同
2、防止SQL injection attack:
  use placeholder,比如用如下语句,$db->query('INSERT INTO dishes (dish_name) VALUES (?)', array($_POST['new_dish_name']));就可以防止sql攻击了。

你可能感兴趣的:(PHP develope notes)