【发布时间】:2015-02-08 08:59:57
【问题描述】:
我需要一些帮助,而且速度非常快,因为我的数据库被注入了。我至少需要一个不允许用户使用的脚本 :[Spaces, Sybols like ('*','=','/','.') 和单词列表 ('SELECT','FROM' ,'WHERE')] 在我的注册表单的文本字段中。
我听说了一些关于mysql_real_escape_string() 的事情。这个命令在做什么?并且不要发布指向PHP: mysql_real_escape_string() Manual 的链接,因为我已经阅读了。
【问题讨论】:
-
如果您想要“非常非常快”的解决方案,请改用 PDO 或 MySqli 命令。由于安全和性能问题,Mysql 目前正在折旧。
-
是的。我用 mysqli 我写错了 mysql 但告诉我一些 mysqli 命令
-
这个用户需要帮助非常非常快,而这里的每个人都建议重写应用程序。
标签: php sql database string inject