喜悦国际村 
» 游客:  注册 | 登录 | 搜索 | 统计 | 喜悦证交所 | 帮助

RSS 订阅当前论坛  

[北京]代朋友公司招聘PHP高级程序员多名

上一主题 下一主题
     
标题: [问题] php安全问题  
 
bokusj
中级会员
Rank: 3Rank: 3



UID 101132
精华 0
积分 205
帖子 123
金钱 205 喜悦币
威望 0
人脉 0
阅读权限 30
注册 2007-11-12
状态 离线
php安全问题

自己在做一个bbs  但是看了很多网上的资料 说 最好把 ‘ “ ;、转换成html  
我不打算用htmlspecialchars() 函数 自己写了一个 但是为什么呢? 什么地方不安全呢???

还有要禁止用户输入sql语句  这又是为什么呢?? 可以直接执行吗???
sql又怎么屏蔽呢?????
2007-12-16 09:33 AM#1
查看资料  发短消息  顶部
 
bokusj
中级会员
Rank: 3Rank: 3



UID 101132
精华 0
积分 205
帖子 123
金钱 205 喜悦币
威望 0
人脉 0
阅读权限 30
注册 2007-11-12
状态 离线
[推荐阅读] 文件下载时,不想让文件在IE中打开,而是直接弹出下载对话框
' " \ ;
2007-12-16 09:35 AM#2
查看资料  发短消息  顶部
 
bokusj
中级会员
Rank: 3Rank: 3



UID 101132
精华 0
积分 205
帖子 123
金钱 205 喜悦币
威望 0
人脉 0
阅读权限 30
注册 2007-11-12
状态 离线
[推荐阅读] 非常感谢上次各位大侠给与的回复。我又遇上了新问题!!!
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa

这个问题怎么解决啊 ! 有点专牛角金了!但是 想知道解决办法!! 不是故意想破坏论坛布局啊!
连续的汉字是没有问题的 关键是要是连续的字母!

[ 本帖最后由 bokusj 于 2007-12-16 11:17 AM 编辑 ]
2007-12-16 11:14 AM#3
查看资料  发短消息  顶部
 
unspace (未知空间)
版主
Rank: 7Rank: 7Rank: 7
百万富翁


UID 67567
精华 0
积分 48867
帖子 5074
金钱 47773 喜悦币
威望 0
人脉 1094
阅读权限 100
注册 2005-12-28
来自 吉林
状态 离线
[推荐阅读] 天上人间为什么封盘了
具体应用做具体的过滤,一般的应用,用现有的函数就行了

还有你的标题有问题,这并不是PHP的安全问题,是你写代码会产生什么样的安全问题

多看一些sql注入的文章,拼sql语句也是有学问的
再看看PHP手册,SQL注入一章,有提到mysql_escape_string() mysql_real_escape_string() addslashes()

你说的禁止用户输入SQL语句不知道啥意思,可能是怕用户通过一些方法传值,来构造有危险的sql语句(利用你程序的BUG),一般这种情况是拼接在你现在的SQL语句末尾,来进行取得不该取得的数据,比如加一个UNION,还有一些注释语句来达到注入的目的,这方面文章很多,楼主自己多用一下百度google

你说的折行问题,是Firefox下的一个问题,目前没有良好的解决办法,可以自己想想用程序判断是否是连续的字母,程序加入折行符,或者空格去干扰,一般来说没有人会发这样的东西,你见过英文有哪个单词这么长,有多少人去使用那么长的数字,有谁说话不带标点。非要解决这个问题,只能自己使用一些技巧来实现,除了后端还可以使用前端的JS来判断,加入一些折行标记

[ 本帖最后由 unspace 于 2007-12-16 03:59 PM 编辑 ]




7月1日起,北京市低保、最低工资标准、失业保险、工伤保险、基本养老金5项社会保障标准均将全部上调。其中,最低工资标准增加70元,提高到800元。
2007-12-16 03:50 PM#4
查看资料  访问主页  Blog  发短消息  顶部
 
bokusj
中级会员
Rank: 3Rank: 3



UID 101132
精华 0
积分 205
帖子 123
金钱 205 喜悦币
威望 0
人脉 0
阅读权限 30
注册 2007-11-12
状态 离线
[推荐阅读] sadly这个恶心的人!~!!!
谢谢版主! 回复好详细啊 !再次感谢!
2007-12-16 05:06 PM#5
查看资料  发短消息  顶部
 
renothing
新手上路
Rank: 1



UID 69767
精华 0
积分 14
帖子 33
金钱 14 喜悦币
威望 0
人脉 0
阅读权限 10
注册 2006-3-17
状态 离线
[推荐阅读] 菜鸟跪求:批量写入数据库问题
我的是windows主机,不知道可以不



观棋不语
2007-12-25 02:57 PM#6
查看资料  发短消息  顶部
     


  可打印版本 | 推荐给朋友 | 订阅主题 | 收藏主题 | 开通个人空间  


 




Powered by Discuz! 6.1.0  © 2001-2010 Comsenz Inc.
Processed in 0.026643 second(s), 6 queries

(冀ICP备05009913号) 管理员:sadly 邮箱/MSN: sadly@phpx.com QQ:824008(长隐) 清除 Cookies - - Archiver - WAP