1、魔术引号

Magic Quote 打开后会在引号后面添加\,破坏路径,实现防御。

在php.ini文件中找到

magic_quotes_gpc = On 开启

magic_quotes_gpc = Off 关闭

 2、做一些数据类型的判断

if(is_int($id)){

}

3、关键字过滤

过滤select、union、insert等关键字

str_replace('需要替换的字符','转换后的字符',需要替换的变量)

posted on   na2co3-  阅读(23)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 25岁的心里话
· 闲置电脑爆改个人服务器(超详细) #公网映射 #Vmware虚拟网络编辑器
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· 零经验选手,Compose 一天开发一款小游戏!
· 一起来玩mcp_server_sqlite,让AI帮你做增删改查!!



点击右上角即可分享
微信分享提示