-
徹底銷毀session的四個步驟
查看全部 -
當(dāng)cookies被禁用,可以通過URL來獲取session_name 和session_id,不過會在地址欄直接顯示,不安全,不推薦使用,使用方法如圖:
查看全部 -
session工作原理圖:
查看全部 -
localStorage封裝例子:重點(diǎn)
查看全部 -
localStorage常用API:
查看全部 -
localStorage.setItem默認(rèn)只能存儲字符串,存儲其它格式時需要做如下轉(zhuǎn)化:
查看全部 -
用js操作cookie:
查看全部 -
書寫格式:
查看全部 -
通過header方式操作cookie:
查看全部 -
更新和刪除cookie及其需要注意的地方:
查看全部 -
setcooie()的使用,var_dump($_COOKIE)
查看全部 -
HTTP最大的特點(diǎn)是無連接無狀態(tài)
查看全部 -
mysql_real_escape_string() 函數(shù)轉(zhuǎn)義 SQL 語句中使用的字符串中的特殊字符。
mysqli_escape_string?—?別名?mysqli_real_escape_string()? (可以預(yù)防數(shù)據(jù)庫攻擊)
例子 3
預(yù)防數(shù)據(jù)庫攻擊的正確做法:
<?php function?check_input($value) {//?去除斜杠if?(get_magic_quotes_gpc()) ??{ ??$value?=?stripslashes($value); ??}//?如果不是數(shù)字則加引號if?(!is_numeric($value)) ??{ ??$value?=?"'"?.?mysql_real_escape_string($value)?.?"'"; ??} return?$value; } $con?=?mysql_connect("localhost",?"hello",?"321"); if?(!$con) ??{ ??die('Could?not?connect:?'?.?mysql_error()); ??}//?進(jìn)行安全的?SQL$user?=?check_input($_POST['user']); $pwd?=?check_input($_POST['pwd']); $sql?=?"SELECT?*?FROM?users?WHERE user=$user?AND?password=$pwd"; mysql_query($sql); mysql_close($con); ?>
查看全部 -
$this->expire=(int)string? 將字符串轉(zhuǎn)為整形
查看全部 -
今天查看全部
舉報(bào)