sql >> Database teknologi >  >> RDS >> Mysql

Php-MySql-sikkerhedstilgang, mens du INDSÆTTER I MySql og henter fra MySql til skærmen

Diskussionen har hidtil handlet om beskyttelse mod SQL Injection og persistent cross site scripting. Det lyder som om du er på rette vej.

  • Din brug af forberedte udsagn er en "bedste praksis" til at bekæmpe SQL-injektion.
  • htmlspecialchars() er en god start for at forhindre XSS, men du skal undslippe data i det kodningsskema, der passer til det sted, hvor du udsender data. OWASP har en omfattende side, der diskuterer dette:XSS (Cross Site Scripting) Prevention Cheat Ark . Det korte svar:Sørg for, at du bruger "the escape syntax for the part of the HTML document you're putting untrusted data into. "


  1. venstre join med tomme rækker fra højre tabel mysql

  2. Validering af dine PostgreSQL-sikkerhedskopier på Docker

  3. ImportError:Intet modul ved navn mysql.base, i django-projektet på Ubuntu 11.04-serveren

  4. Hvordan kan jeg se live MySQL-forespørgsler?