CSDN首页 空间 新闻 论坛 Blog 下载 读书 网摘 搜索 .NET Java 视频 接项目 求职 在线学习 买书 程序员 通知
不看会后悔的Windows XP之经验谈 简单快捷DIY实用家庭影院
CSDN社区
搜索 收藏 打印 关闭
CSDN社区 >  Web 开发 >  PHP

关于注入攻击的表单提交问题?

楼主xiaoao(啸傲)2005-04-19 12:14:03 在 Web 开发 / PHP 提问

当服务器配置设置成了magic_quotes_gpc=On,对于一些表单提交的数据,我未对这些数据进行处理直接写入数据库会不会造成注入攻击?如果会,大家在收到表单提交的变量后都用什么函数处理一下的?可否共享一下,THANKS。 问题点数:50、回复次数:4Top

1 楼jFresH_MaN(十一月的萧邦-夜曲)回复于 2005-04-19 12:37:54 得分 0

首先使用post提交数据  
  然后再过滤一些关键字比如javascriptTop

2 楼ice_berg16(寻梦的稻草人)回复于 2005-04-19 12:45:12 得分 50

on的时候不会,off的时候手工转义一下  
  $_POST   =   array_map(   "stripslashes",   $_POST   );  
  $_GET   =array_map(   "stripslashes",   $_GET);  
  $_COOKIE   =   array_map(   "stripslashes",   $_COOKIE   );Top

3 楼ice_berg16(寻梦的稻草人)回复于 2005-04-19 12:46:07 得分 0

错了,上面的是除去转义  
   
  $_POST   =   array_map(   "addslashes",   $_POST   );  
  $_GET   =array_map(   "addslashes",   $_GET);  
  $_COOKIE   =   array_map(   "addslashes",   $_COOKIE   );  
  Top

4 楼wjjchen(redfox)回复于 2005-04-19 13:00:53 得分 0

to:ice_berg16(寻梦的稻草人)  
  当POST过来的有数组时还可以这样用吗?Top

相关问题

  • 表单提交
  • 提交表单
  • 表单提交
  • 表单提交
  • 提交表单
  • 提交表单
  • 提交表单
  • 急:表单通过js提交表单。
  • 提交表单的问题
  • 关于表单的提交

关键词

  • 数据
  • 表单提交
  • stripslashes
  • addslashes
  • post
  • array
  • map
  • cookie
  • get

得分解答快速导航

  • 帖主:xiaoao
  • ice_berg16

相关链接

  • Web开发类图书

广告也精彩

反馈

请通过下述方式给我们反馈
反馈
提问
网站简介|广告服务|VIP资费标准|银行汇款帐号|网站地图|帮助|联系方式|诚聘英才|English|问题报告
北京创新乐知广告有限公司 版权所有, 京 ICP 证 070598 号
世纪乐知(北京)网络技术有限公司 提供技术支持
Copyright © 2000-2008, CSDN.NET, All Rights Reserved
GongshangLogo