請驗證我的SQL查詢是否是足夠安全距離谷歌的SQL攻擊無論是從的Googlebot攻擊保護SQL查詢(谷歌SQL注入)
<a href="secondpage.php?name=men">men</a>
上面的鏈接是要下一個頁面,並通過名稱變量,有男人作爲價值... 和第二頁,即時執行我的SQL查詢如下。
$lcSearchVal=$_GET['name'];
$lcSearcharr=explode("-",$lcSearchVal);
foreach($lcSearcharr as $lcSearchWord){
$lcSearchWord = mysqli_real_escape_string($mysqli, $lcSearchWord);
$lcSearchWord = preg_replace('/%/', '\%', $lcSearchWord);
$parts[] = '`Description` LIKE "%'.$lcSearchWord.'%"';
}
$countsql2='SELECT * FROM xml WHERE ('.implode ('AND',$parts).')';
//print($countsql2);
$countsql3 = mysqli_query($mysqli, $countsql2) or die("Cannot Get Pname Info: (".mysql_error().")");
$androws = mysqli_num_rows($countsql3);
while($row = mysqli_fetch_array($countsql3)) {
$countArray1[] = $row;
}
請檢查我的sql查詢是否安全從谷歌SQL注入或不。
Google sql攻擊?這是我聽說的第一個 – asprin
可能是我用錯了term.Please幫助谷歌sql注入 – user3615820
那麼你知道什麼*谷歌SQL注入*? – Gumbo