sql防注入的简单实现,防XSS的简单实现
摘要:
1.sql-替换'(切断字符串)符和\(转义字符)符为空,2.xss-替换<(标签开始符)符但用这种简单方法在sql和html中不能再使用这些字符了. 阅读全文
posted @ 2014-03-25 23:47 左小兵 阅读(196) 评论(0) 推荐(0)
posted @ 2014-03-25 23:47 左小兵 阅读(196) 评论(0) 推荐(0)
posted @ 2014-03-25 23:26 左小兵 阅读(371) 评论(0) 推荐(0)
posted @ 2014-03-25 23:21 左小兵 阅读(524) 评论(0) 推荐(0)
posted @ 2014-03-25 09:19 左小兵 阅读(675) 评论(0) 推荐(0)