当前位置: 首页 > news >正文

PHP sql注入漏洞修复(字符串型)

上一篇说了数字型的的SQL注入修复,这篇继续加个字符串型的修复方法吧。其实就是一个函数。

虽然没在真实场景遇到过,但是我觉得应该有效。

<?php

$username=addslashes($_GET['username']);
//echo $user_id;

if(isset($user_id)){
   $result=mysql_query("select * from web_sec where username='$username'");
   while($row=mysql_fetch_object($result)){
       echo $row->['user_id'];
       echo $row->['target_name'];
       echo $row->['domain'];
       echo $row->['bug_number'];
   }   
}

?>

 

转载于:https://www.cnblogs.com/xiaoCon/p/3155463.html

相关文章:

  • 【系列教程1】Gradle入门系列二:第一个Java项目
  • Java Concurrent -- 同步容器类
  • 发现心中的暴力
  • 人人都能学会的python编程教程16:map和reduce
  • PHP变量存储与赋值
  • 设计模式学习笔记(1)组合
  • diskpart
  • 统一登录中心SSO 单点登录系统的构想
  • linux下的块设备驱动(一)
  • WeexSDK之注册Components
  • Linux操作系统常见安装方式
  • Android获取SD卡中选中图片的路径(URL)
  • Fragment结合ViewPager来回切换的问题
  • 如何判断某经纬度是否在地图不规则区域内(Objective-C 实现)
  • poj 1088 滑雪问题
  • 【个人向】《HTTP图解》阅后小结
  • 【每日笔记】【Go学习笔记】2019-01-10 codis proxy处理流程
  • CAP理论的例子讲解
  • css系列之关于字体的事
  • css选择器
  • ECS应用管理最佳实践
  • HomeBrew常规使用教程
  • Idea+maven+scala构建包并在spark on yarn 运行
  • iOS小技巧之UIImagePickerController实现头像选择
  • JavaScript工作原理(五):深入了解WebSockets,HTTP/2和SSE,以及如何选择
  • leetcode98. Validate Binary Search Tree
  • PermissionScope Swift4 兼容问题
  • Spring-boot 启动时碰到的错误
  • vue2.0一起在懵逼的海洋里越陷越深(四)
  • 构建二叉树进行数值数组的去重及优化
  • 你真的知道 == 和 equals 的区别吗?
  • 为物联网而生:高性能时间序列数据库HiTSDB商业化首发!
  • 自动记录MySQL慢查询快照脚本
  • 《天龙八部3D》Unity技术方案揭秘
  • #AngularJS#$sce.trustAsResourceUrl
  • (1)Map集合 (2)异常机制 (3)File类 (4)I/O流
  • (DFS + 剪枝)【洛谷P1731】 [NOI1999] 生日蛋糕
  • (ISPRS,2023)深度语义-视觉对齐用于zero-shot遥感图像场景分类
  • (Redis使用系列) Springboot 实现Redis消息的订阅与分布 四
  • (二)Pytorch快速搭建神经网络模型实现气温预测回归(代码+详细注解)
  • (非本人原创)我们工作到底是为了什么?​——HP大中华区总裁孙振耀退休感言(r4笔记第60天)...
  • (附源码)计算机毕业设计ssm电影分享网站
  • (四)Linux Shell编程——输入输出重定向
  • *++p:p先自+,然后*p,最终为3 ++*p:先*p,即arr[0]=1,然后再++,最终为2 *p++:值为arr[0],即1,该语句执行完毕后,p指向arr[1]
  • .NET MVC 验证码
  • .NET Standard 的管理策略
  • .NET 应用架构指导 V2 学习笔记(一) 软件架构的关键原则
  • .NET设计模式(7):创建型模式专题总结(Creational Pattern)
  • .vimrc php,修改home目录下的.vimrc文件,vim配置php高亮显示
  • ::什么意思
  • @cacheable 是否缓存成功_Spring Cache缓存注解
  • @ModelAttribute使用详解
  • @Pointcut 使用
  • @SuppressLint(NewApi)和@TargetApi()的区别
  • [ CTF ] WriteUp- 2022年第三届“网鼎杯”网络安全大赛(白虎组)