2014级PHP程序设计
2016-2-23 14:43
请先登录。
1、读完全此文,你有何感受?
答:
①SQL注入可以欺骗服务器执行恶意的SQL命令,从而达到访问,修改,或者删除数据库信息的一种手法。
②程序员应对输入进行细致地过滤,尽量避免执行非法的数据查询。要避免不当的类型处理;避免不安全的数据库配置;避免不合理的查询集处理;避免不...
http://10.7.1.98/201402liucong/php/c9/user/
1、pdo类对象,在连接数据库时创建了一个PDO类的对象;pdoStatement类对象,此对象作为某些函数的返回。
2、有返回结果的查询:SELECT,SHOW pdo::query();
没有返回结果的查询:INSERT、UPDATE、DELE...
SQL注入:
(1)、SQL注入攻击就是通过用SQL语法的一些组合的特殊构建,将其作为参数传入到Web应用程序中。由于程序
没有细致地过滤用户输入的数据,导致非法数据侵入系统。
用户输入的内容直接用来构造动态sql命令,或者作为存储过程的输入参数,造成sql注入攻击。应用程...
1.涉及两种类型的对象,pdo类对象,pdoStatement对象。
2.适用场景:有返回结果的查询 函数:pdo::query();
适用场景:无返回结果的查询 函数:pdo::exec();
3.异:PDO提供了一个统一的...
http://10.7.1.98/201401guofeixuan/php-work9-2/register.php
1.涉及两种类型的对象,pdo类对象,pdoStatement对象。
2.适用场景:有返回结果的查询 函数:pdo::query();
适用场景:无返回结果的查询 函数:pdo::exec();
3.异:PDO提供了一个统一的...
http://10.7.1.98/201402wangtongtong/woke9-2/register.php
1.使用pdo时,涉及到两种类型的对象,分别是pdo:在连接数据库是有用到,并且创建了一个PDO类的对象,pdoStatement对象:此对象作为某些函数的返回时,比如query()函数
2.$pdo->query()适合有返回结果的查询:select,show,
$...
http://10.7.1.98/201403zhangyuhan/Users
1.SQL注入可以分为平台层注入和代码层注入,除了平台漏洞我们无法自己更正外,在代码层SQL注入的产生原因通常表现在以下几方面:①不当的类型处理;②不安全的数据库配置;③不合理的查询集处理;④不当的错误处理;⑤转义字符处理不合适;⑥多个提交处理不当。所以我们在设计程序时...
http://10.7.1.98/201403liangyudong/PHP/c9/user/userlist.php
1.涉及两种类型的对象,pdo类对象,pdoStatement对象。
2.适用场景:有返回结果的查询 函数:pdo::query();
适用场景:无返回结果的查询 函数:pdo::exec();
3.异:PDO提供了一个统一的...
9-2 完善pdo课上实例users
http://10.7.1.98/201401gaoxiaoli/phpBase/9.2user/userList.php
1.使用pdo时涉及到两种类型的对象
第一种是 PDO对象 在连接数据库是有用到,并且创建了一个PDO类的对象
第二种是PDOstatement对象 此对象作为某些函数的返回时,比如query()函数
2.第一种query()带返回值类型的函数,在获取...
http://10.7.1.98/201407liudihao/php/Users/regisgter.php
http://10.7.1.98/201407liudihao/php/Users/userlist.php
1.涉及两种类型的对象,pdo类对象,pdoStatement对象。
2.适用场景:有返回结果的查询 函数:pdo::query();
适用场景:无返回结果的查询 函数:pdo::exec();
3.异:PDO提供了一个统一的...
__get()//获取类,当获取一个没有定义的属性,系统自动调用__get()
__set()//设置类,当设置一个没有定义的属性,系统自动调用__set()
__call()//当系统中有未定义的方法,自动调用__call()
__autolode()//自动加载(第一次...
http://10.7.1.98/201407mahaozhen/phphomework/user/userlist.php
http://10.7.1.98/201407mahaozhen/phphomework/user/register.php
1.使用pdo时,涉及到两种类型的对象,分别是:pdo对象,pdoStatement对象。
2.pdo中,提供了两种类型的查询函数,一是有返回结果的查询:select、show,格式为:PDO::query(string,$sqlStatement),返回值为pd...
1.涉及两种类型的对象,pdo类对象,pdoStatement对象。
2.适用场景:有返回结果的查询 函数:pdo::query();
适用场景:无返回结果的查询 函数:pdo::exec();
3.相同:都可链接到MySQL...
http://localhost/phpbase/class/c9/user/userList.php
http://10.7.1.98/201407huosaisai/php10/register.php
http://10.7.1.98/201407huosaisai/php10/editUser.php?id=1
1.使用pdo时,涉及到两种类型的对象,分别是pdo和pdoStatement对象
2.$pdo->query()适合有返回结果的查询:select,show,
$pdo->exec()适合没有返回结果的查询:insert,update,delete
3.pdo...
http://10.7.1.98/201403zhutao/PHP/c9/user/register.php
http://10.7.1.98/201401youyanfei/phpbase/9/user/
1、两种类型对象分别是pdo类对象、pdoStatement类对象。
2、两种查询函数:
pdo::query()适用于有返回结果的查询
&...
1:涉及到两种类型对象分别是pdo类对象、pdoStatement类对象。
2:分别为$pdo->query()和$pdo->exec();
pdo::query()适用场景:有返回结果的查询,如select,show
$pdo->exec()...
_get()方法:用来获取私有成员属性值,直接获取私有属性的时候对象自用调用。
_set()方法:这个方法用来为私有成员属性设置值的,有两个参数,第一个参数为设置值的属性名,第二个是给属性设置的值,无返回值。
__autoLoad 自动加载使用的类文件,该...