web 开发一些个人总结

来源:互联网 发布:淘宝秒杀训练 编辑:程序博客网 时间:2024/06/07 06:21

安全方面:


防止SQL注入问题,建议:

  1. 查询条件尽量使用数组方式,这是更为安全的方式;
  2. 如果不得已必须使用字符串查询条件,使用预处理机制;
  3. 使用自动验证和自动完成机制进行针对应用的自定义过滤;
  4. 如果环境允许,尽量使用PDO方式,并使用参数绑定。


0 0
原创粉丝点击