Latest

把衣服的鬆緊帶穿回去的方法

當衣服的鬆緊帶如果有一邊跑進去,要如何解決? 有一辦法可以先把鬆緊帶全部抽出來,再用直徑比較細的原子筆管讓鬆緊帶穿進去,之後在順著褲子的鬆緊帶洞口用手把它穿過去。這方法我用在我的褲子上,最後是成功的。 (最近才把以前的照片紀錄上傳,具體步驟只能依印象而寫) 鬆緊帶 準備工具除了鬆緊帶,還有:剪刀、美工刀、膠帶、原子筆管 鬆緊帶穿過筆管後,可以用膠帶把筆管前端和鬆緊帶黏住,以防鬆緊帶穿到一半跑出筆管 有些地方穿不過去時可以用剪刀或美工刀稍微開個小洞 完成後就卸下膠帶和筆管!

防止 HTML 和 SQL 攻擊...還有 mysql_connect() 之連結失敗

不得不說上坤哥的課,真的是知識飽食時間!
而這次坤哥在PHP課所教的是防止有人透過輸入HTML語法來破壞架構以及SQL攻擊

回想以前就有位高中同學曾經使用過,人才呀!
(我倒是現在才領悟 ~"~)


首先,是防止 HTML 語法:
echo $comment;

[輸入]
<b>&gt"哈哈"</b>
<b>&gt"哈囉"</b>
[輸出]
>"哈哈" >哈囉

再來,加上禁止HTML語法換行功能:
echo nl2br(htmlentities($comment, ENT_QUOTES));

[輸入]
<b>&gt"哈哈"</b>
<b>&gt"哈囉"</b>

[輸出]
<b>&gt"哈哈"</b>
<b>&gt"哈囉"</b>

但不知道為什麼我加了可以轉換單引號和雙引號的 ENT_QUOTES 卻依舊沒轉換 = =


要防止 SQL 攻擊則是先講如何攻擊:

像是在密碼框輸入' OR ' ' = '
SQL 指令就會變成 SELECT * FROM `person` WHERE pw`=' ' OR ' ' = ' '
因為 OR 必為 true,於是在按下了登入鍵後...login success~♪

防止的方法則是:
$pw  = mysql_real_escape_string($_POST["password"]);

mysql_real_escape_string() 可以讓一些符號做轉換,像是:
[ ' ] 變成 [ \' ]
[ " ] 變成 [ \" ]

但是以上方法我在學校 (PHP 7 以下) 測試成功在家 (PHP 7.0.4版) 卻跑出以下訊息 ↓
Uncaught Error: Call to undefined function mysql_query() in C:\xampp\htdocs\test.php:39 Stack trace: #0 {main} thrown in C:\xampp\htdocs\test.php on line 39

上網得知是因為 PHP 7.0.0 版已經移除 mysql_connect() 這個方法了@@
新的則是用 mysqli_connect()

同理可用在修改其他 SQL 的方法上
如:mysqli_real_escape_string()

不過...
全部都修改後,我為什麼連不到資料表 =口=

To be continued...

留言

這個網誌中的熱門文章

Win 10 變更注音輸入法選字窗的大小

國泰世華信用卡 異常簽帳消費