【发布时间】:2012-04-23 06:53:53
【问题描述】:
我有一个关于网站安全的问题。实际上我使用的查询是:
$name = $_POST['name'];
$sql = "INSERT INTO table (sno, name) VALUES('', '$name')";
mysql_query($sql);
这种编码是否保证了 sql 注入或其他方面的安全性。如果不是,我们可以使用哪些方法来保护我们的网站?
提前致谢。
【问题讨论】:
-
呃呃呃……不。您的代码完全容易受到 SQL 注入的攻击。
-
我是 PHP 新手。我不明白哪个是最好的方法:(
-
你可以在这个网站上阅读一些答案,然后问一些特定的问题。
标签: php sql security sql-injection