![]() | ![]() ![]() ![]() ![]() |
Đêm khuya buồn buồn ngồi viết cái class này cho AE nào muốn fix các lỗi căn bản như:
- XSS (Cross-Site Scripting)
- SQLI (Sql injection)
Source Code:
Cách dùng: 1. Bạn có lấy thông tin của bài viết bằng cách áp dụng phương thức GET là truyền id của bài viết đó. URL: http://domain/post.php?id=123 Vậy lỗi xuất hiện khi nào ? Lỗi phát sinh khi có một ai đó sử dụng các ký tự đặc biệt như: Thêm dấu ' vào url chẳng hạn. Hay một số lệnh trong mysql. .... Vậy cách khắc phục thế nào? Bạn chỉ cần làm theo mẫu sau: Code mẫu: 2. Bạn làm một cái khung tìm kiếm các từ khóa có trong bài viết. Vậy lỗi là khi nào ? Lỗi phát sinh khi ng dùng cố ý gõ vào đó những đoạn mã của HTML, và vô tinh khi bạn echo đoạn mã đó ra trình duyệt, trình duyệt sẽ nhận biết đó là một mã HTML dẫn đến kết quả là nó sẽ hiện thị như đó là một mã HTML lên trình duyệt. Vậy cách khắc phục ? Bạn chỉ cần làm theo mẫu sau: Code mẫu:
Done nhé
![^^](https://xtgem.com/images/smilies/smile_mini.gif)
Cảm ơn các bạn đã xem bài viết
![:D](https://xtgem.com/images/smilies/biggrin_mini2.gif)
Nếu các bạn nào có cách khắc phục khác thì hãy public lên rồi chúng ta cùng nhau thảo luận nhé.
Nguồn: sinhvienit
Vui lòng Đăng Nhập để có thể tải file
SinhVienIT.Net---ksecurity.php
Thể loại: text/x-php
Dung lượng: 792B
Chỉnh sửa lúc 2016-03-31 07:20 bởi Pham_loi
![Like](http://dinhloi.xtgem.com/icon/like.png)
Trực Tuyến:
Khách: 1