【问题标题】:Is it safe to use a form to store html code inside a database using PDO?使用表单在使用 PDO 的数据库中存储 html 代码是否安全?
【发布时间】:2015-05-04 09:17:43
【问题描述】:

现在我使用表单来存储 html 输入,然后使用 PDO 和 mysql 将它们存储在数据库中。然后网站使用这些插入的值来显示网站的某些部分。那安全吗?有更好的解决方案吗?可能的安全隐患是什么?

【问题讨论】:

  • 谢谢,正在查看
  • 存储 HTML 没有任何问题。问题在于发出 HTML 而不在适当的上下文中转义。 SQL 注入不是关于 HTML(或任何实际存储的数据),而是关于允许无效/任意/恶意 SQL 在意外查询“形状”中运行。
  • 这就是内容管理系统的工作原理。
  • ic,感谢您的评论 barmar

标签: php mysql security pdo


【解决方案1】:

这样安全吗?是的,只要您在实际向用户显示时使用HTML Purifier 之类的东西。

这是最好的解决方案吗?也许不是。但并不是最糟糕的。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2010-12-15
    • 1970-01-01
    • 2023-01-03
    • 2021-10-31
    • 1970-01-01
    • 2021-03-09
    • 2012-05-21
    • 2011-01-20
    相关资源
    最近更新 更多