freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

用戶注冊系統(tǒng)的設(shè)計與實現(xiàn)-資料下載頁

2025-01-06 17:57本頁面
  

【正文】 。 當(dāng)配置文件 magic_quotes_gpc選項設(shè)置為關(guān)閉( magic_quotes_gpc=Off),使用用戶名 “ ?or”=? ” 和密碼 “ ?or”=? “登錄系統(tǒng)時,系統(tǒng)永遠可以登錄成功! 產(chǎn)生 BUG的原因: SQL語句中出現(xiàn)特殊字符時,沒有對這些字符進行適當(dāng)?shù)霓D(zhuǎn)義,使得 ”select * from user where username=“or”=“ and password=“or”=“ 中的子句 where 永遠為TRUE,這使得一些非法用戶就乘虛而入,成功登錄系統(tǒng)。 七、 SQL注入 MySQL數(shù)據(jù)庫引擎不會自動過濾特殊字符,因此防止 SQL注入的方法就是在 PHP中過濾這些特殊字符。 方案一:將配置文件 magic_quotes_gpc選項設(shè)置為開啟,即 magic_quotes_gpc=On,這樣 PHP預(yù)處理器就自動將 GET或POST提交的特殊字符轉(zhuǎn)義。 方案二:當(dāng)配置文件 php,ini中的 magic_quotes_gpc選項設(shè)置為關(guān)閉時,使用 addslashes()函數(shù)將 GET 或 POST提交的特殊字符轉(zhuǎn)義。 ?php … $username=addslashes($_POST[?username?])。 $password=addslashes($_POST[?password?])。 … ? 本講總結(jié) 本講總結(jié) (1) 用戶注冊系統(tǒng)的設(shè)計方法以及實現(xiàn)方法; 內(nèi)蒙古科技大學(xué) 工程訓(xùn)練中心
點擊復(fù)制文檔內(nèi)容
環(huán)評公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1