求指教防SQL注入!新手

浏览:626 发布日期:2017/04/19 分类:求助交流
网站给SQL注入了,各种内容被删除。看了半天手册闹不明白,改了几个也不知道生效没。
这是我之前写的SQL语句:
多条件查询的。
$xtsj=$ulist['xtsj'];
$wherex['zzid']=$ulist['id'];
$wherex['ctime']=array('gt',$xtsj);
$xtcs=M("zp_xitong")->where($wherex)->Count();
还有单条的:
$uname=$_SESSION['islogin'];
$ulist=$umod->where("uname='$uname'")->find();
顺便说下,我获取GET POST 都是直接 ID=$_GET['id'];这样获取的。我现在改成I(get.id),这种形式了。
我看了好多文档 什么参数化,什么的。不明白啊,求大神举例教学一下,就用我这两条SQL语句。
最佳答案
评论( 相关
后面还有条评论,点击查看>>