【发布时间】:2015-04-25 03:26:33
【问题描述】:
我有兴趣让用户在我的网站上“分享”信息,说一些类似于公告板概念的内容。这是我以前从未做过的事情,因为我知道这可能会带来安全问题。
我可能会使用 ColdFusion 作为我的脚本语言。我也熟悉 PHP,但我倾向于 CF,因为它内置了 RichText 控件。数据库后端将是 MySql 或 SQLServer。
因此,我的问题归结为:具体的安全问题是什么?如何筛选用户输入? SQL存储的方法有什么限制吗(比如VARCHAR vs BLOB)?
【问题讨论】:
-
HTML 对于数据库引擎没有任何特殊意义。当然,风险在于,一旦您检索到它,无论您如何处理它。
-
同意。我正在寻找一些“陷阱”的提示 - 一旦用户将他们的信息提交到服务器,我应该筛选一些具体的东西。我可能会实施一个验证码系统来防范机器人。
标签: mysql security web server-side-scripting