如何安全地将用户输入代码保存到数据库

时间:2010-12-27 14:47:06

标签: php cakephp sanitize saving-data

我的网站上有用户可以提交代码的部分。我想安全地存储到数据库。

我正在使用php。我尝试使用html净化器将数据保存到数据库,但它删除了所有代码。

我感谢任何帮助。

感谢。

1 个答案:

答案 0 :(得分:0)

使用cakephp的save方法保存到数据库时,会自动防止SQL注入。

有用的链接:

  

http://nuts-and-bolts-of-cakephp.com/2009/08/06/save-now-sanitize-later/