摘要:
程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据,这就是所谓的SQL Injection,即SQL注入。 受影响的系统:对输入的参数不进行检查和过滤... 阅读全文
摘要:
if(!ereg('^1(3|4|5|8)[0-9]\d{4,8}$',$phone) die("请输入正确的手机号码!");) 阅读全文