当前位置:  开发笔记 > 编程语言 > 正文

什么是最好的,Escape然后存储或商店然后逃脱输出?

如何解决《什么是最好的,Escape然后存储或商店然后逃脱输出?》经验,为你挑选了1个好方法。
如何解决《什么是最好的,Escape然后存储或商店然后逃脱输出?》经验,为你挑选了1个好方法。

在对stackoverflow进行了长时间的搜索后,我没有找到任何人谈到这个,即使它是一个很大的选择,问题是什么是最好的,以防止XSS和SQL注入,逃避数据然后将其存储在数据库中或按原样存放并在输出时转义?

注意:如果可能的话,给出一些实践的例子会更好.

谢谢



1> SamB..:

数据必须正确地进行SQL转义(或者像其他人建议的那样与SQL分开发送)进行存储,并进行 HTML转义以供显示.


注意sql的转义和html的转义之间的区别.
推荐阅读
我我檬檬我我186
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有