濮阳杆衣贸易有限公司

主頁(yè) > 知識(shí)庫(kù) > TP5框架安全機(jī)制實(shí)例分析

TP5框架安全機(jī)制實(shí)例分析

熱門標(biāo)簽:辦理400電話哪家好點(diǎn) 咸陽(yáng)電銷 正規(guī)電銷機(jī)器人系統(tǒng) 南京3D地圖標(biāo)注 重慶外呼電銷系統(tǒng)多少錢 嘟嘟云外呼系統(tǒng) 南寧電話外呼系統(tǒng)線路 邢臺(tái)400電話辦理 濟(jì)源百應(yīng)電銷機(jī)器人聯(lián)系方式

本文實(shí)例講述了TP5框架安全機(jī)制。分享給大家供大家參考,具體如下:

防止sql注入

1、查詢條件盡量使用數(shù)組方式,具體如下:

$wheres = array();
 
$wheres['account'] = $account;
 
$wheres['password'] = $password;
 
$User->where($wheres)->find();

2、如果必須使用字符串,建議使用預(yù)處理機(jī)制,具體如下:

$User = D('UserInfo');
 
$User->where('account="%s" andpassword="%s"',array($account,$password))->find();

3、可以使用PDO方式(綁定參數(shù)),因?yàn)檫@里未使用PDO,所以不羅列,感興趣的可自行查找相關(guān)資料。

表單合法性檢測(cè)

1、配置insertFields和updateFields屬性

class UserInfoModelextends Model {
 
   // 數(shù)據(jù)表名字
 
   protected $tureTableName ='user';
 
   // 配置插入和修改的字段匹配設(shè)置(針對(duì)表單)
 
   protected $insertFields =array('name','sex','age');
 
   protected $updateFields =array('nickname','mobile');
 
}

上面的定義之后,當(dāng)我們使用了create方法創(chuàng)建數(shù)據(jù)對(duì)象后,再使用add方法插入數(shù)據(jù)時(shí),只會(huì)插入上面配置的幾個(gè)字段的值(更新類同),具體如下:

// 用戶注冊(cè)(示意性接口:插入)
 
   public function register() {
 
     // ...
 
     // 使用Model的create函數(shù)更安全
 
     $User= D('UserInfo');
 
     $User->create();
 
     $ID= $User->add();
 
     if($ID) {
 
        $result= $User->where('id=%d',array($ID))->find();
 
        echo json_encode($result);
 
     }
 
     // ...
 
   }

2、使用field方法直接處理

// 插入
 
M('User')->field('name,sex,age')->create();
 
// 更新
 
M('User')->field('nickname,mobile')->create();

更多關(guān)于thinkPHP相關(guān)內(nèi)容感興趣的讀者可查看本站專題:《ThinkPHP入門教程》、《thinkPHP模板操作技巧總結(jié)》、《ThinkPHP常用方法總結(jié)》、《codeigniter入門教程》、《CI(CodeIgniter)框架進(jìn)階教程》、《Zend FrameWork框架入門教程》及《PHP模板技術(shù)總結(jié)》。

希望本文所述對(duì)大家基于ThinkPHP框架的PHP程序設(shè)計(jì)有所幫助。

您可能感興趣的文章:
  • tp5.1 框架路由操作-URL生成實(shí)例分析
  • tp5.1 框架join方法用法實(shí)例分析
  • tp5.1框架數(shù)據(jù)庫(kù)子查詢操作實(shí)例分析
  • tp5.1 框架數(shù)據(jù)庫(kù)常見操作詳解【添加、刪除、更新、查詢】
  • tp5.1 框架查詢表達(dá)式用法詳解
  • tp5.1 框架數(shù)據(jù)庫(kù)高級(jí)查詢技巧實(shí)例總結(jié)
  • TP5框架實(shí)現(xiàn)自定義分頁(yè)樣式的方法示例
  • PHP tp5中使用原生sql查詢代碼實(shí)例

標(biāo)簽:黃山 隴南 南通 武漢 河南 平頂山 唐山 通遼

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《TP5框架安全機(jī)制實(shí)例分析》,本文關(guān)鍵詞  TP5,框架,安全,機(jī)制,實(shí)例分析,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《TP5框架安全機(jī)制實(shí)例分析》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于TP5框架安全機(jī)制實(shí)例分析的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    灵山县| 垫江县| 龙岩市| 丹巴县| 马龙县| 泰州市| 子长县| 武陟县| 永胜县| 沈阳市| 广东省| 信阳市| 普兰县| 桐城市| 新安县| 禄丰县| 汉阴县| 呼图壁县| 寿光市| 大城县| 卢龙县| 庆城县| 保定市| 博爱县| 赤水市| 高雄县| 建水县| 台前县| 衡山县| 衡阳县| 周口市| 鸡东县| 仲巴县| 涪陵区| 中卫市| 五指山市| 张北县| 垦利县| 韶山市| 尼勒克县| 福建省|