国产一级a片免费看高清,亚洲熟女中文字幕在线视频,黄三级高清在线播放,免费黄色视频在线看

打開APP
userphoto
未登錄

開通VIP,暢享免費(fèi)電子書等14項(xiàng)超值服

開通VIP
PHP程序員最常犯的11個(gè)MySQL錯(cuò)誤 - csensix - 博客園

沒有處理用戶輸入

這或者可以這樣說#1:永遠(yuǎn)不要相信用戶的輸入。用服務(wù)器端的PHP驗(yàn)證每個(gè)字符串,不要寄希望與JavaScript。最簡單的SQL注入攻擊會(huì)利用如下的代碼:

 

1 $username = $_POST["name"];  
2 $password = $_POST["password"];  
3 $sql = "SELECT userid FROM usertable WHERE username='$username' AND password='$password';";  
4 // run query...

 

只要在username字段輸入“admin';--”,這樣就會(huì)被黑到,相應(yīng)的SQL語句如下:

1 SELECT userid FROM usertable WHERE username='admin';

狡猾的黑客可以以admin登錄,他們不需要知道密碼,因?yàn)槊艽a段被注釋掉了。

本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊舉報(bào)。
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
用C語言操作MySQL數(shù)據(jù)庫,進(jìn)行連接、插入、修改、刪除等操作
MySQL:在@rownum的php函數(shù)中LEFT JOIN?
blisshu‘s BLOG
SQL Server生成訂單號(hào)
微軟高校博客-J‘s Home-ASP.NET 在線用戶列表
[C#新手入門 三] 使用DataTable作為存儲(chǔ)過程的參數(shù)
更多類似文章 >>
生活服務(wù)
分享 收藏 導(dǎo)長圖 關(guān)注 下載文章
綁定賬號(hào)成功
后續(xù)可登錄賬號(hào)暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點(diǎn)擊這里聯(lián)系客服!

聯(lián)系客服