【发布时间】:2015-05-04 09:17:43
【问题描述】:
现在我使用表单来存储 html 输入,然后使用 PDO 和 mysql 将它们存储在数据库中。然后网站使用这些插入的值来显示网站的某些部分。那安全吗?有更好的解决方案吗?可能的安全隐患是什么?
【问题讨论】:
-
谢谢,正在查看
-
存储 HTML 没有任何问题。问题在于发出 HTML 而不在适当的上下文中转义。 SQL 注入不是关于 HTML(或任何实际存储的数据),而是关于允许无效/任意/恶意 SQL 在意外查询“形状”中运行。
-
这就是内容管理系统的工作原理。
-
ic,感谢您的评论 barmar