如何使用.htaccess通过sql-injection保护index.php

时间:2013-04-04 07:17:41

标签: php sql-injection

在我的网站上使用friendlyURL by .htaccess。但站点接收SQL注入查询。如何通过htaccess保护我的网站免受sql注入?

2 个答案:

答案 0 :(得分:3)

您无法使用.htaccess保护index.php不受sql-injection影响。

为了保护您的网站,您必须重写您的代码。这是唯一的方法。

所以,现在就从PDOSafeMysql开始。

答案 1 :(得分:-1)

您无法使用.htaccess保护您的网站表单sql注入。 .Htaccess将防止未经授权访问您的网站或其部分内容。防止sql注入的唯一方法是通过参数化sql查询来编写安全的查询代码。

你不查询

"Select * from TABLE where COLUMN = '$VARIABLE'"

使用此:

'SELECT * FROM TABLE WHERE COLUMN = $1', array($variable)