它山之石可以攻玉

键盘上的生活
  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

2011年3月14日

摘要: 1。FLEA_Db_TableDataGateway::update ()用法:例如:修改一条 uid=22 的记录, name字段改成"11", pass字段改成"22",就要这样写:$data = array('uid'=>22,'name'=>11,'pass'=>22);$table->update($data);2。FLEA_Db_TableDataGateway::updateByConditions()用法:例如:更新所有 level_ix = 3 的记录,并且把这些记 阅读全文

posted @ 2011-03-14 21:41 陈达辉 阅读(639) 评论(0) 推荐(0)

摘要: 一、 防止注入的几种办法 其实原来就是我们需要过滤一些我们常见的关键字和符合如: Select,insert,update,delete,and,*,等等 例子: function inject_check($sql_str) { return eregi('select|insert|update|delete|\'|\/\*|\*|\.\.\/|\.\/|union|into|load_file |outfile', $sql_str); // 进行过滤 } 或者是通过系统函数间的过滤特殊符号 Addslashes(需要被过滤的内容)二、 PHP其他地方安全设置 1 阅读全文

posted @ 2011-03-14 21:13 陈达辉 阅读(607) 评论(0) 推荐(0)