会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
流金岁月
凉风吹,荷塘翠,茫然十年几分悔?忘却年轮,心意已醉,独在西湖走下去。
博客园
首页
新随笔
联系
订阅
管理
2008年12月8日
PHP程序员最易犯10种错误
摘要: 1.不转意html entities 一个基本的常识:所有不可信任的输入(特别是用户从form中提交的数据) ,输出之前都要转意。 echo $_GET['usename'] ; 这个例子有可能输出: /*更改admin密码的脚本或设置cookie的脚本*/ 这是一个明显的安全隐患,除非你保证你的用户都正确的输入。 如何修复 : 我们需要将"","and" 等转换成正确的HTML表示(', an...
阅读全文
posted @ 2008-12-08 17:22 酷越
阅读(163)
评论(0)
推荐(0)
编辑
公告