腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
4
回答
is_numeric
()
是否
意味着
var
对
MySQL
是
安全
的
?
php
、
mysql
、
sql-injection
问题说明了一切,如果我检查
is_numeric
()
的
变量返回true,
是否
可以直接放入
MySQL
查询,或者需要应用标准转义?我在想空字符,溢出漏洞之类
的
东西。一个模棱两可
的
例子
是
:
mysql
_query("SELECT * FROM `users` WHERE id = ".$_GET['user_id
浏览 0
提问于2010-12-09
得票数 7
回答已采纳
3
回答
“
is_numeric
”与sql注入
的
安全
性如何?
php
、
sql
、
security
、
oracle10g
、
sql-injection
我
对
每件事都使用
is_numeric
,我从用户那里得到
的
唯一输入
是
一个带有学生ID号
的
表单. // More Code...我读到
的
是
更
安全
的
$sid = (int) $_
浏览 4
提问于2013-09-05
得票数 5
回答已采纳
3
回答
PHP注入
安全
性:验证
MySQL
输入为数字
是否
提供了足够
的
保护?
php
、
mysql
、
security
我意识到我
的
应用程序
的
以下部分具有
MySQL
注入
的
潜力。$id= $_GET['id'];//run query 在运行
is_numeric
($id)查询之前,检查
MySQL
是否
足够
安全
?还是我有必要用准备好
的
语句重写我
的
代码?
浏览 4
提问于2015-01-27
得票数 1
回答已采纳
2
回答
如何使用PHP检索带有前导零
的
MySQL
ID
php
、
mysql
我设置了一个新
的
MySQL
数据库并创建了一些PHP页面。每个条目的ID由三位数字组成,并带有前导零(例如,000,001,002)。我
的
主页在HTML表中将每个ID显示为单独
的
一行,它可以很好地显示每个条目。但是我
的
个人条目页面并没有返回特定
的
条目。例如,URL entry.php?id=001和entry.php?id=002返回每个ID
的
条目。我认为错误出现在entry.php代码
的
开头,如下所示: $query = 'SELECT *
浏览 0
提问于2017-05-31
得票数 0
5
回答
intval还是
is_numeric
?PHP
php
、
isnumeric
我正在从
mysql
数据库中获取一个文本,并通过url中
的
ID获取它:什么被认为
是
最
安全
的
,以防止sql注入和其他东西。这种方式
是否
正确:?><?intval($news_id)) die('Wrong
浏览 0
提问于2009-09-04
得票数 0
3
回答
这是一种
安全
的
过滤数据和防止SQL注入和其他攻击
的
方法吗?
php
、
sql
、
function
、
code-injection
我创建了两个简单
的
函数,用于在将插入
的
数据输入
mysql
查询之前
对
其进行过滤。 $
var
=
mysql
_real_escape_string($
var
);
is_numeric
($idfilter) ||
浏览 1
提问于2011-12-07
得票数 3
回答已采纳
3
回答
从url
安全
性获取id
php
、
mysql
、
get
我正在创建一个基本
的
博客,并使用以下代码。<?php include("connectionfile.
浏览 2
提问于2012-09-09
得票数 0
回答已采纳
1
回答
PHP数据验证/输入
安全
性
php
、
mysql
我只是试着在我
的
系统运行之前提高它
的
安全
性。因此,我添加了一个函数来验证输入数据。我在w3c网站上发现了这个,因为我做了一些关于什么
是
最好
的
方法
的
研究。trim($data); $data = htmlspecialchars($data);} 由于数据库中
的
大多数内容都是
安全
的
,所以我还需要一个已经实现
的
My
浏览 2
提问于2015-11-28
得票数 1
回答已采纳
4
回答
使用$_GET更新数据库中
的
数据
是否
不
安全
?
php
、
get
、
xss
、
security
使用$_GET更新/删除
MySQL
表中
的
数据
是否
不
安全
??例如: if (isLoggedIn() && groupId() == 2) {请提供例子,你将如何
浏览 0
提问于2011-05-29
得票数 2
回答已采纳
2
回答
如何显示任意变量
的
常量整数值is_int()?
php
、
variables
、
return-value
、
isinteger
我有这样
的
代码:$showCountresult =
mysql
_query($showCountSql); echo "
浏览 1
提问于2011-09-12
得票数 0
2
回答
为什么主键值上
的
is_int返回字符串?
php
、
mysql
我想检查数据库中
的
成员id
是否
为整数,但当我对此数据使用is_int函数时,它返回false。主键应为int no?query->fetchAll(PDO::FETCH_ASSOC);$id = is_int($value['id']);
var
_dump
浏览 0
提问于2016-03-23
得票数 0
3
回答
按Field1 Field2 Field3 ASC和DESC so
对
查询结果进行排序
php
、
mysql
、
sql
按Field1 Field2 Field3 ASC和DESC so
对
查询结果进行排序并希望在表单上创建选择选项
的
值,以供用户决定
是否
为每个字段选择
的
ASC或DESC排序过滤器和选项值 <?( $e[0] ) &&
is_numeric</e
浏览 2
提问于2013-02-23
得票数 1
2
回答
php或/和javascript中
的
冗余
安全
php
我经常使用php和javascript,我一直在想,我
的
代码中
是否
有冗余
的
安全
性,例如,在第10行周围,我有如下代码 if(!isset($_GET['id']) || !>";,代码
是否
是
多余
的
?我一直在想,因为我已经在页面的顶部检查过了,所以$_GET['id']不能
是
一个数字,因为它们不会到达javascript代码。对于我
的
MySQL
调用也是如此,它可以
浏览 1
提问于2014-12-26
得票数 1
回答已采纳
2
回答
在foreach循环php之后执行唯一
的
查询
php
、
loops
、
foreach
我必须用数组变量大小
的
值更新
mysql
表。为此,我执行了类似的操作,但是这段代码以数组上
的
项目数执行许多查询,并且很难管理错误。如何只执行一个查询,但仍然使用foreach循环?php版本
的
服务器
是
如此古老,除了
mysql
_query不支持其他任何东西。
is_numeric
($value)) $value = "'".$val
浏览 0
提问于2014-10-07
得票数 0
回答已采纳
3
回答
记录
php
、
mysql
我试图使用PHP来做一个简单
的
API来更新数据库中记录中
的
某一列。然而,每当我尝试类似http://localhost/set_is_open.php?open=0&shop_id=2之类
的
东西时,都会遇到参数丢失
的
错误。<?SET is_open = isOpen
mysql
_select_d
浏览 5
提问于2015-07-18
得票数 1
回答已采纳
2
回答
如何提高url参数中文本
的
安全
性:.php?parameter=text
php
、
security
、
url
、
parameters
此url包含一个带有文本
的
参数: if (isset($_GET[id_article= null && $_GET[id_article] >= 1 && $_GET[id_article] <= 4 && (int) $_GET[id_article]) 对于接受文本<
浏览 1
提问于2012-10-13
得票数 0
回答已采纳
2
回答
将NULL传递给我
的
数据库
是
最困难
的
php
、
mysql
、
null
我正在处理程序
的
一部分,如果文本框为空,则需要将null发送到我
的
数据库
mysql
_select_db</div>'; } else if(
mysql
_affected_r
浏览 0
提问于2011-03-23
得票数 1
回答已采纳
3
回答
可以使用数字作为粘合剂和分隔符吗?
php
、
join
、
types
、
explode
、
implode
join()和explode()
的
PHP文档规定$glue和$delimiter必须
是
字符串。= 0;因此,如果我检查一个可以用作$glue或$delimiter
的
$
var
,那么使用is_string($
var
) ||
is_numeric
($
var
)作为条件
是否
<
浏览 3
提问于2011-11-29
得票数 0
回答已采纳
2
回答
共享服务器上
mysql
套接字
的
安全
性
mysql
、
linux
、
sockets
、
security
如果服务器有多个网站,
mysql
客户机/服务器通信
的
安全
性如何?ls -la /
var
/run/mysqld/mysqld.sock srwxrwxrwx 1
mysql
mysql
0 Dec 27 20:34 /
var
/run/mysqld/mysqld.sock这
是否
意味着
每个用户/web_process都可以嗅探套接字,并可能删
浏览 5
提问于2016-12-29
得票数 0
回答已采纳
3
回答
如何解决php表单黑客攻击问题
php
、
javascript
我使用livevalidation脚本来验证php表单,但我认为我
的
网站被黑客入侵了,因为一些输入允许插入数字,而不是字母。 另一个问题黑客使我
的
选择标签插入数据错误,而不是在我
的
表单中。
浏览 1
提问于2011-03-14
得票数 1
点击加载更多
相关
资讯
由PHP小tip引发的思考
人工智能AI是否是对人类的生存存在威胁?
爱因斯坦:引力的本质是时空弯曲,这是否意味着牛顿的万有引力错了?
什么是mySQL资料库的数量,对我的网站又有甚么差别呢?
华为鸿蒙操作系统问世,是否是对谷歌的最后通牒?
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券