【发布时间】:2015-04-12 21:43:26
【问题描述】:
我知道这类问题通常是不允许的,但我在任何地方都找不到答案。
即使您不使用数据库/MySQL,是否也需要 SQL 注入保护?
如果我有一个基本的 PHP 邮件表单,可以将内容发送到我的电子邮件,我是否需要保护该表单?
【问题讨论】:
-
不使用SQL是否需要防止SQL注入?
-
如果某类问题“通常不允许”,那么为什么要问,知道它会被关闭?如果不涉及 SQL 数据库,您如何期望 SQL 注入攻击是可能的?
-
我猜一般是代码注入?我不一定确定可以将什么注入到我的电子邮件的基本表单中。
-
如果您存储任何用户输入并将其重新呈现在屏幕上(例如在文件中),您仍然需要注意 XSS。对于邮件表单,您需要防止标头注入。
-
听起来很简单。它只是一个基本的联系表格,要求提供姓名、电话号码和电子邮件,以及一些小细节。没什么大不了的。那时应该不会太难保护。 :)
标签: php security email code-injection