设为首页
收藏本站
Archiver
用户
登录
入住
用户名
Email
自动登录
找回密码
密码
登录
入住 CI 中国社区
首页
返回 CodeIgniter 中国首页
论坛
BBS
导读
Guide
个人主页
Space
中文手册
搜索
CodeIgniter 搜索引擎
视频教程
案例
任务
搜索
搜索
本版
帖子
用户
设为首页
收藏本站
Archiver
开启辅助访问
切换到宽版
日志
相册
分享
记录
CodeIgniter4
CodeIgniter3
CodeIgniter2
帖子
好友
道具
勋章
收藏
任务
记录
留言板
设置
我的收藏
退出
腾讯QQ
微信登录
CodeIgniter 中国开发者社区
»
论坛
›
CodeIgniter 开发
›
CodeIgniter 问答求助
›
提问:ci可以防止mysql注入吗?
1
2
/ 2 页
下一页
返回列表
查看:
11085
|
回复:
13
[已解决]
提问:ci可以防止mysql注入吗?
[复制链接]
李牧
李牧
当前离线
积分
52
IP卡
狗仔卡
发表于 2009-6-5 11:39:14
|
显示全部楼层
|
阅读模式
本帖最后由 李牧 于 2009-6-5 15:30 编辑
请问Hex及其他ci大侠,ci框架是不是默认就可以防止mysql注入啊?
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
Hex
Hex
当前离线
积分
50165
IP卡
狗仔卡
发表于 2009-6-5 11:44:02
|
显示全部楼层
AR 会过滤单引号加上 XSS 过滤就安全了
回复
支持
反对
使用道具
举报
显身卡
visvoy
visvoy
当前离线
积分
1342
IP卡
狗仔卡
发表于 2009-6-5 11:47:51
|
显示全部楼层
本帖最后由 visvoy 于 2009-6-5 11:48 编辑
别直接把变量写到sql语句里就好
类似"select ... where id='$id'"
写成select('xxx'), where('id', $id)
回复
支持
反对
使用道具
举报
显身卡
李牧
李牧
当前离线
积分
52
IP卡
狗仔卡
楼主
|
发表于 2009-6-5 11:52:56
|
显示全部楼层
本帖最后由 李牧 于 2009-6-5 11:56 编辑
楼上大哥的意识是只要不使用原生的sql语句,使用AR语句,就可以避免mysql注入?对吗
回复
支持
反对
使用道具
举报
显身卡
李牧
李牧
当前离线
积分
52
IP卡
狗仔卡
楼主
|
发表于 2009-6-5 11:54:25
|
显示全部楼层
本帖最后由 李牧 于 2009-6-5 11:58 编辑
xss过滤我知道,主要是过滤表单的数据,的确很有用。
回复
支持
反对
使用道具
举报
显身卡
visvoy
visvoy
当前离线
积分
1342
IP卡
狗仔卡
发表于 2009-6-5 11:58:17
|
显示全部楼层
按照ar的语法写,可以避免写sql产生的漏洞了
回复
支持
反对
使用道具
举报
显身卡
李牧
李牧
当前离线
积分
52
IP卡
狗仔卡
楼主
|
发表于 2009-6-5 12:12:45
|
显示全部楼层
版主的意思是sql注入漏洞都是SQL写法有错误、sql语句本身引起的?
回复
支持
反对
使用道具
举报
显身卡
visvoy
visvoy
当前离线
积分
1342
IP卡
狗仔卡
发表于 2009-6-5 12:26:42
|
显示全部楼层
SQL注入当然是由SQL语句产生的,没有执行SQL语句,怎么会有SQL注入呢?
规范的AR可以防止SQL注入,XSS可以避免跨站攻击
回复
支持
反对
使用道具
举报
显身卡
Hex
Hex
当前离线
积分
50165
IP卡
狗仔卡
发表于 2009-6-5 12:38:38
|
显示全部楼层
我记得 XSS 好像会过滤 sql 关键字。
回复
支持
反对
使用道具
举报
显身卡
zhoulei
zhoulei
当前离线
积分
94
IP卡
狗仔卡
发表于 2009-6-18 22:10:18
|
显示全部楼层
用XSS过滤表单提交的数据,发现对我输入的一连串的非法字符没有做任何处理就入库了.这是为什么?
回复
支持
反对
使用道具
举报
显身卡
下一页 »
1
2
/ 2 页
下一页
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
入住 CI 中国社区
本版积分规则
发表回复
回帖后跳转到最后一页