数据库防注入攻击

这是学习笔记:



在表单提交之后, 我们通过  $_POST   或者  $_GET 获取表单数据, 然后插入数据库,   例如


$age 和 $name  是从表单提交的数据,  $age 是整形,  $name 是String,  $age 需要在插入数据库之前使用   intval() 转换为整形,

$name  需要在SQL语句中使用 单引号 引起来

数据库防注入攻击_第1张图片


注:  除此之外, 我们还可以在表单填写页面文件里 限制填写格式, 这里需要涉及HTML和JavaScript就不说了



你可能感兴趣的:(PHP数据库防注入攻击,表单提交安全插入数据库)