V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
peterpei
V2EX  ›  PHP

额....我的 PHP 好像不喜欢我的名字

  •  
  •   peterpei · Feb 1, 2020 · 6804 views
    This topic created in 2281 days ago, the information mentioned may be changed or developed.

    最近在家里无聊,想用 PHP7 搭一个自己的小博客框架,写了一个简易的后台管理页面,主要控制博客名称和发帖时所需的用户名密码,出现了这种奇怪的问题:当替换值是 Peter's_Blog 时,并没有替换,但如果是其他值,则正常替换,百思不得其解,我录了个 GIF 供大家参考

    有没有大佬知道原因的,求指点😭😭😭

    这是部分代码

    17 replies    2020-02-25 14:47:14 +08:00
    yafoo
        1
    yafoo  
       Feb 1, 2020 via Android
    图片没显示,直接贴代码吧
    Dreax
        2
    Dreax  
       Feb 1, 2020   ❤️ 1
    不要拼接 sql
    loginv2
        3
    loginv2  
       Feb 1, 2020   ❤️ 1
    去掉单引号试试
    zjsxwc
        4
    zjsxwc  
       Feb 1, 2020 via Android   ❤️ 1
    你直接拼 sql,然后你的名字包含了一个单引号,然后你不凉谁凉
    webshe11
        5
    webshe11  
       Feb 1, 2020
    SQL 注入漏洞了解一下?
    edk24
        6
    edk24  
       Feb 1, 2020   ❤️ 1
    mysql:
    Peter\'s_Blog

    sqlite:
    Peter''s_Blog

    好像是这样的
    charlie21
        7
    charlie21  
       Feb 1, 2020 via iPhone
    @Dreax 那用什么,orm ?
    laravel
        8
    laravel  
       Feb 1, 2020
    我查看源代码,发现了图片
    yc8332
        9
    yc8332  
       Feb 1, 2020
    很明显 sql 没有进行参数过滤。估计是直接拼接的吧。。用 pdo 进行参数绑定
    wwcxjun
        10
    wwcxjun  
       Feb 1, 2020 via Android
    需要转义字符串 可以用 mysqli_real_escape_string
    zsxeee
        11
    zsxeee  
       Feb 2, 2020 via Android
    mysqli_real_escape_string()
    ericgui
        12
    ericgui  
       Feb 2, 2020 via Android
    上面的答案是对的
    soli
        13
    soli  
       Feb 2, 2020
    我靠,你的名字。。。
    难道是姓裴?
    KINGOD
        14
    KINGOD  
       Feb 2, 2020
    我注入我自己😂
    wenyuyu
        15
    wenyuyu  
       Feb 19, 2020
    查看源代码才看到图片哈哈哈,
    peterpei
        16
    peterpei  
    OP
       Feb 25, 2020 via Android
    感谢大家回复。。
    🐶
    peterpei
        17
    peterpei  
    OP
       Feb 25, 2020 via Android
    @soli 对啊,咋啦🐶
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2117 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 55ms · UTC 00:37 · PVG 08:37 · LAX 17:37 · JFK 20:37
    ♥ Do have faith in what you're doing.