红茶 发表于 2013-6-6 11:01:38

网站总被SQL注入

公司的网站是用CI开发的,最近总是被sql注入,数据库中出现被注入的乱码和恶意脚本。请问如何防止注入?

张学友 发表于 2013-6-6 12:51:05

入库前转义 取数据时过滤脚步代码

写2个辅助方法调用即可

kuailewang 发表于 2013-6-6 13:01:00

张学友 发表于 2013-6-6 12:51 static/image/common/back.gif
入库前转义 取数据时过滤脚步代码

写2个辅助方法调用即可

怎么写代码贡献一下!大侠

lllccc 发表于 2013-6-6 13:26:38

{:soso_e122:}转义下就可以了吧
http://codeigniter.org.cn/user_guide/database/queries.html
参考封装或者转义查询:P

阿呆 发表于 2013-6-6 13:57:11

张学友和奥巴马说的很对!!

smallhe 发表于 2013-6-6 17:15:02

楼上回答 很精准:) 张学友和奥巴马 哈哈

cpu 发表于 2013-6-6 19:19:45

工作之余,娱乐一下……{:soso__6926956990947316134_1:}

smallhe 发表于 2013-6-6 21:41:49

谢谢cpu!

张学友 发表于 2013-6-9 01:10:46

哈哈 几天没来 收了10分 谢谢哈..

页: [1]
查看完整版本: 网站总被SQL注入