栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 软件开发 > 后端开发 > PHP > php开源框架 > thinkphp

数据库安全 - ThinkPHP5.0完全开发手册

thinkphp 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

数据库安全 - ThinkPHP5.0完全开发手册

在确保用户请求的数据安全之后,数据库的安全隐患就已经很少了,因为`5.0`版本的数据操作使用了PDO预处理机制及自动参数绑定功能,请确保: * 尽量少使用数组查询条件而应该使用查询表达式替代; * 尽量少使用字符串查询条件,如果不得已的情况下 使用手动参数绑定功能; * 不要让用户输入决定要查询或者写入的字段; * 对于敏感数据在输出的时候使用`hidden`方法进行隐藏; * 对于数据的写入操作应当做好权限检查工作; * 写入数据严格使用`field`方法限制写入字段; * 对于需要输出到页面的数据做好必要的`XSS`过滤;
转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/213606.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号