开发者社区 问答 正文

请教关于php安全处理数据的问题

对于php中的处理数据的流程?

数据存mysql前,需要做哪些处理?安全一些呢,从mysql读出数据后,还要做哪些处理?
请指点。发表一下你的看法

展开
收起
落地花开啦 2016-06-16 11:39:27 2151 分享 版权
1 条回答
写回答
取消 提交回答
  • 喜欢技术,喜欢努力的人

    1.所有SQL都要做防注入处理
    2.所有输出都要防XSS

    以上做法包括不限于使用PHP。
    在PHP中防SQL注入的方法推荐使用 Pdo prepare 语法并设置:$pdo->setAttribute(PDO::ATTR_EMULATE_PREPARES, false);

    在PHP中防 XSS 一般使用 htmlspecialchars 处理用户输入的字段。另外,单靠这个是不够的,还需要对 img 的 src 等做处理。

    2019-07-17 19:40:38
    赞同 展开评论