忆江南学情分析:php+mysql的留言程序怎样防止注入式攻击

来源:百度文库 编辑:高考问答 时间:2024/05/04 08:01:06
允许任何人留言[不用登陆或注册],用户可输入的表单框为:大名[TEXT型]、留言内容[TEXTAREA型]和在各页间跳转[TEXT型],怎样防止注入式攻击,或别的攻击?应当注意什么问题??
都需要将输入的什么符号替换掉[在插入数据库前替换还是从库中调出来显示留言时替换]?最好用几个语句来说明一下如何替换,谢谢!!!