欢迎光临
我们一直在努力

thinkphp如何防SQL注入

thinkphp防SQL注入的方法:

1.系统底层对于数据安全方面本身进行了相应的防范机制,例如:

$User = M(\"User\"); // 实例化User对象

$User->find($_GET[\"id\"]);

2.查询条件进行预处理,where方法使用字符串条件时,进行安全过滤,并支持两种方式传入预处理参数,例如:

$Model->where(\"id=%d and username=\'%s\' and xx=\'%f\'\",array($id,$username,$xx))->select();

// 或者

$Model->where(\"id=%d and username=\'%s\' and xx=\'%f\'\",$id,$username,$xx)->select();

赞(0)
【声明】:本博客不参与任何交易,也非中介,仅记录个人感兴趣的主机测评结果和优惠活动,内容均不作直接、间接、法定、约定的保证。访问本博客请务必遵守有关互联网的相关法律、规定与规则。一旦您访问本博客,即表示您已经知晓并接受了此声明通告。