为了账号安全,请及时绑定邮箱和手机立即绑定

web安全之SQL注入

wbmcloud PHP开发工程师
难度中级
时长54分
学习人数
综合评分9.60
67人评价 查看评价
9.7 内容实用
9.6 简洁易懂
9.5 逻辑清晰
<img src="http://www.nodeclass.com/articles/27062" onerror="alert('xss')">
<img src="1" onerror="alert('xss')">
我曹,我看完了这一章本来没觉得有啥用处,没想到随便进了个网站居然可以通过这方法进去
谁说这教程没用的,怎么也算是个对一些简单的SQL注入做一个总结啊
不知道在弄什么,条件安排不清楚,其实可以找个网页去试试看,自己弄自己测试免不了嫌疑
面对查询类的语句,在【执行】了一个预编译查询后,使用mysqli_stmt_store_result($stmt)到底好不好,自己感觉不出来性能有多少提升,但是官方手册建议加那一个步骤。
讲的真不错,期待老师以后分享的课程, 这个章节,适合自己动手自己做一遍。
//mysqli_stmt_bind_result($stmt, $id,$title);
//mysqli_stmt_fetch($stmt);
//while (mysqli_stmt_fetch($stmt)) {
// echo $id . $title . '<br/>';
//}
$query_result = $stmt->get_result();
$arr = [];
while(mysqli_num_rows($query_result) && $row = mysqli_fetch_assoc($query_result)) {
$arr[] = $row;
}
好像Web开发中有一个教条: 永远不要相信用户传过来的信息
666666
什么都是事先准备好的,近似等于什么都没讲
课程须知
1、具备一定的php基础 2、具备一定的mysql数据库基础知识
老师告诉你能学到什么?
1、什么是SQL注入? 2、如何寻找SQL注入? 3、如何进行SQL注入攻击? 4、如何预防SQL注入?

微信扫码,参与3人拼团

意见反馈 帮助中心 APP下载
官方微信
友情提示:

您好,此课程属于迁移课程,您已购买该课程,无需重复购买,感谢您对慕课网的支持!

本次提问将花费2个积分

你的积分不足,无法发表

为什么扣积分?

本次提问将花费2个积分

继续发表请点击 "确定"

为什么扣积分?

举报

0/150
提交
取消