php - 使用 PHP 保护获取的数据

标签 php mysql security

因此,本周我将尽可能地保护我的 PHP 应用程序。我经常从数据库中检索数据,因此我需要一些基本技巧来帮助我保护以下代码。

谢谢,我只是个新手。

<?php

mysqli_select_db($connect,"users");
$select="select * from members";
$result=mysqli_query($connect,$select);
$row=mysqli_fetch_array($result);


//this is what i want to secure -- down

$a = $row['name'];
$b = $row['add'];
?>

谢谢。

最佳答案

使用 htmlspecialchars() 对您希望在浏览器中显示的用户输入/数据库中的所有内容 进行编码,以避免 XSS .

关于php - 使用 PHP 保护获取的数据,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4867200/

相关文章:

php - php和C++能否在同一台服务器上运行并在一个网站中进行通信?

php - 如何使用php在mysql搜索结果中突出显示用户输入?

c# - WCF 消息安全相关问题

database - 将密码存储在数据库中

php - 从mysql表中获取列类型为 "timestamp "的数据?

java - 使用充气城堡生成 RSA key 对。使代码可从 java 程序运行

php - 如何使用 carbon php 从时间戳中获取时间

PHP MySQL 查询(不同行的总和)

mysql - MySQL 查询的最大 CPU 使用率和超过 60 秒的执行

c# - MySql 查询导致异常 : System.Net.Security._SslStream.ProcessRead