- 17, May 2024
- #1
Привет,
Создал сайт для своего клиента https://www.jeenmount.com/
и клиенту нужно видеть, что люди ищут на его сайте. Поэтому мы вставляем каждый поиск в базу данных или увеличиваем количество поисков, если ключ там уже существует. Моя проблема заключается в неподходящем поиске, как показано ниже. ">alert(String.fromCharCode(88,83,83))
место назначения свадьбы'A=0
Розовый городской торговый центр в Джайпуре" или (1,2)=(select*from(se
Торговый центр Pink City в Джайпуре99999 'union select unhex(
исторический свадебный курортный отель в Джайпуре" и "x"="y"
Свадебный курортный отель Heritage в Джайпуре и 1>1 Я думаю, что этот тип поиска делают боты или что-то еще. Что я ищу, так это.
Если поисковые запросы содержат такие типы строк или неподходящие символы, то либо очистите код и настройте его в правильном формате, либо не вставляйте его в базу данных.
Пожалуйста, помогите нам, как мы можем это сделать.
Уже используется «mysql_real_escape_string» «htmlspecialchars» для безопасности, но невозможно остановить вставку нежелательного содержимого в базу данных.
Надеюсь на быстрый ответ.
Создал сайт для своего клиента https://www.jeenmount.com/
и клиенту нужно видеть, что люди ищут на его сайте. Поэтому мы вставляем каждый поиск в базу данных или увеличиваем количество поисков, если ключ там уже существует. Моя проблема заключается в неподходящем поиске, как показано ниже. ">alert(String.fromCharCode(88,83,83))
место назначения свадьбы'A=0
Розовый городской торговый центр в Джайпуре" или (1,2)=(select*from(se
Торговый центр Pink City в Джайпуре99999 'union select unhex(
исторический свадебный курортный отель в Джайпуре" и "x"="y"
Свадебный курортный отель Heritage в Джайпуре и 1>1 Я думаю, что этот тип поиска делают боты или что-то еще. Что я ищу, так это.
Если поисковые запросы содержат такие типы строк или неподходящие символы, то либо очистите код и настройте его в правильном формате, либо не вставляйте его в базу данных.
Пожалуйста, помогите нам, как мы можем это сделать.
Уже используется «mysql_real_escape_string» «htmlspecialchars» для безопасности, но невозможно остановить вставку нежелательного содержимого в базу данных.
Надеюсь на быстрый ответ.