什么是将表单数据写入MYSQL数据库的最快速,最安全的方法

时间:2011-05-09 22:08:49

标签: php mysql database security

我希望将一个表单中的数据存储在一个mysql数据库中,并且对此我不熟悉我想用一个相当简单的方式使用PHP来做这个但是我不希望这个表单在第一天被所有人攻击那里: - )

这不是信用卡信息,事实上如果有人阅读它,它根本不重要,但我仍然想要阻止不良数据和人们添加表单条目(如果可能的话)。

我认为大多数在线应用程序具有基本的安全级别并且是新的我担心我没有把它放到位。

1 个答案:

答案 0 :(得分:3)

您必须应用一些基本规则。

  1. 验证客户端的用户输入(不是真的需要,但对用户很好)
  2. 验证服务器端的用户输入
  3. 使用例如mysql_real_escape_string http://php.net/manual/en/function.mysql-real-escape-string.php
  4. 来清理用户的输入
  5. 在mysql中插入数据