PHP 通过超链接传递一个SQL语句
时间:2011-12-15
来源:互联网
上面是我要传递的SQL语句
为何传递过来用$_Request获取了以后 变成下面这个样子
select * from cart where date like \' 11-12-15%\' and yes=1 order by date desc
哪位高手可以帮忙看一下 谢谢
作者: ycm_12345 发布时间: 2011-12-15
不过你这样传递 sql 指令不觉得太危险了吗?
如果我把你的sql改成了 delete from cart 会成什么样子啦?
作者: xuzuning 发布时间: 2011-12-15
去转义呀 stripslashes()
不过你这样传递 sql 指令不觉得太危险了吗?
如果我把你的sql改成了 delete from cart 会成什么样子啦?
能详细给写个代码看看吗?我只是想要这个功能,并不一定要写啊 呵呵 谢谢
作者: ycm_12345 发布时间: 2011-12-15
接收端urldecode
或者传递后stripslashes
作者: ohmygirl 发布时间: 2011-12-15
传递之前urlencode
接收端urldecode
或者传递后stripslashes
你的意思是stripslashes(string) 这样吗?
作者: ycm_12345 发布时间: 2011-12-15
作者: ycm_12345 发布时间: 2011-12-15
echo stripslashes($str);
作者: ohmygirl 发布时间: 2011-12-15
作者: wxq41007982 发布时间: 2011-12-15
urlencode后再传递,不过不建义http传sql ,很不安全吧
能不能具体给个代码看看啊 我一头雾水的!
作者: ycm_12345 发布时间: 2011-12-15
作者: godxiaocao 发布时间: 2011-12-15
$sql = urldecode($_REQUEST['sql']);
作者: wxq41007982 发布时间: 2011-12-15
作者: levinstong 发布时间: 2011-12-15
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28