最近,我们项目部打算把PHP解释引擎升级到PHP7,由于在PHP5.4.0之前,引擎本身可以通过配置,来自动对单引号、双引号、反斜杠进行转义。所以之前在接收表单数据之后,并未对数据进行任何的过滤,仅需开启配置项就能避免出现sql注入的安全问题。这么好用的功能,PHP7居然直接就把这个配置项去掉了,导致系统当中出现很多注入问题,报sql error的地方很多。
升级PHP7遇到的问题
最新推荐文章于 2020-10-23 02:28:32 发布