本文内容:

  • 循环语句
  • PHP获取表单信息
  • PHP操作Mysql语句
  • 语法SQL注入

1,循环语句:

  for循环:

   语法:for($x=0,$x<10;$x++){执行语句;}

   注意:$x++,先判断,然后执行,然后递增。

  while循环:

   语法:whlie(条件为真){执行语句};

补充:

  contiune和break:

  contiune:命令会终止循环体的单次循环,代码并继续往下执行下去。

  break会跳出循环。

2,PHP获取表单信息:

  网页和服务的两种交互方式:

    HTTP协议

    HTTP请求方式(Request Method)

      GET(得到):URL栏有问号说明是get传参。

      POST(公布,邮递)

$_GET数组获取GET方式提交的内容。

$_POST数组获取POST方式提交的内容。

$_COOKILE数组获取GET | POST | COOKIE.

补充:数组其实就是数据的结合。

  分类:

   多维数组

   一维数组

   数组选中核心是通过中括号选中键。

3,PHP操作Mysql语句:

  链接数据库:

  mysqli相当于插件,就像是php中的扩展,专门链接Mysql用的。

  方式一:直接选择数据库。

  $conn = mysqli_connect("127.0.0.1","root","root","db_name");

  127.0.0.1:访问的地址

  root:账号

  root:密码

  db_name:数据库库名

  方式二:未选择数据库。

  $conn = mysqsli_connect("127.0.01","root","root");

  选择数据库:(相当于执行SQL语句的use)。

  mysqli_select_db($conn,"db_name");

  执行SQL语句:可以创建库、表等语句

  $reslut = mysqli_query($conn,"SQL语句");

  遍历查询结果:

  $row = mysqli_fetch_row("执行SQL语句的变量"):返回一行

  $row = mysqli_fetch_all("执行SQL语句的变量"):返回全部内容(一个表)

  $row = mysqli_fetch_array("执行SQL语句的变量"):返回全部内容(一个表)

  关闭数据库链接:

  mysqli_close($conn);

4,语法SQL注入:

  过敏感信息/恶意代码,mstrpos() strtr()。

  数据类型转换,避免提交异常数据导致报错,(int)$a 。

  使用数据库操作中的预处理,将查询与数据分离[高级用法-PDO] 。

与君共勉: 

  你若真见过那些强者打拼的样子,
 
  就一定会明白,
 
  那些人之所以能达到别人到不了的高度,
 
  全是因为他们吃过许多别人吃不了的苦。
 
  这世上从来就没有横空出世的运气,
 
  只有不为人知的努力。

  

网络安全从入门到精通 ( 第二章-5) 后端基础PHP—简介及基本函数-下的更多相关文章

  1. 网络安全从入门到精通 (第二章-4) 后端基础PHP—简介及基本函数-上

    本文内容 什么是PHP PHP的基础语法 运算符 条件分支语句 1,什么是PHP? PHP(超文本预处理器)是一种通用开源语言,(是动态语言中的一种,动态语言还有ASP,ASPX,JSP). PHP语 ...

  2. 网络安全从入门到精通 (第二章-6) 后端基础PHP—表单验证

    本文内容: 什么是表单? 如何创建一个表单: 接收并验证: PHP和数据库交互 1,什么事表单? 表单在网页中主要负责数据采集. 表单由三部分组成: 表单标签:这里面包含了处理表单数据所用动态脚本的U ...

  3. 网络安全从入门到精通(第二章-3)后端基础SQL— MySQL高级查询与子查询

    本文内容: MySQL的基础查询语句 链接查询 联合查询 子查询 渗透测试常用函数 1,MySQL基础查询语句: select * from 表 order  by ASC/DESC; ASC:从小到 ...

  4. 网络安全从入门到精通 (第二章-2) 后端基础SQL—MySQL数据库简介及SQL语法

    本文内容: 什么是数据库 常见数据库 数据库的基本知识 基本SQL语法 1,什么是数据库? 数据库就是将大量数据保存起来,通过计算机加工,可以高效访问的数据聚合. 数据库就是长期存储在计算机内,有组织 ...

  5. 网络安全从入门到精通 (第二章-1) Web安全前端基础

    本文内容: 前端是什么? 前端代码 HTML CSS JS !!!醋成酒的小墨,促成就的小墨,小墨促成就,!!! 1,前端是什么? 网站一般用两部分组成,前端负责展示,后端负责处理请求. 2,前端代码 ...

  6. SaltStack 入门到精通第二篇:Salt-master配置文件详解

    SaltStack 入门到精通第二篇:Salt-master配置文件详解     转自(coocla):http://blog.coocla.org/301.html 原本想要重新翻译salt-mas ...

  7. ArcGIS for Desktop入门教程_第二章_Desktop简介 - ArcGIS知乎-新一代ArcGIS问答社区

    原文:ArcGIS for Desktop入门教程_第二章_Desktop简介 - ArcGIS知乎-新一代ArcGIS问答社区 1 Desktop简介 1.1 ArcGIS for Desktop ...

  8. 第二章:python基础,数据类型

    """第二章:python基础,数据类型2.1 变量及身份运算补充2.2 二进制数2.3 字符编码每8位所占的空间位一个比特,这是计算机中最小的表示单位.每8个比特组成一 ...

  9. 第二章 TCP/IP 基础知识

    第二章 TCP/IP 基础知识   TCP/IP  transmission control protocol and ip internet protocol 是互联网众多通信协议中最为著名的.   ...

随机推荐

  1. <BZOJ3032>七夕祭

    水 #include<cstdio> #include<cstring> #include<iostream> #include<algorithm> ...

  2. 在JavaScript里的“对象字面量”是什么意思?

    字面量表示如何表达这个值,一般除去表达式,给变量赋值时,等号右边都可以认为是字面量.字面量分为字符串字面量(string literal ).数组字面量(array literal)和对象字面量(ob ...

  3. python3下BeautifulSoup练习一(爬取小说)

    上次写博客还是两个月以前的事,今天闲来无事,决定把以前刚接触python爬虫时的一个想法付诸行动:就是从网站上爬取小说,这样可以省下好多流量(^_^). 因为只是闲暇之余写的,还望各位看官海涵:不足之 ...

  4. TCPCopy 线上流量复制工具

    TCPCopy是一种重放TCP流的工具,使用真实环境来测试互联网服务器上的应用程序. 一.描述: 虽然真实的实时流量对于Internet服务器应用程序的测试很重要,但是由于生产环境中的情况很负责,测试 ...

  5. 3D打印如何重组制造格局?

    ​全球化的竞争正变得毫无底线,国与国之间只有利益,没有同情,也就是说美国品牌想把自己的工厂移回本土,是不会考虑中国工人的生存现状的,更不会顾及这里的GDP和环境问题,甚至还会依靠经济能力去奴役其他国家 ...

  6. 常见WAF绕过思路

    WAF分类 0x01 云waf 在配置云waf时(通常是CDN包含的waf),DNS需要解析到CDN的ip上去,在请求uri时,数据包就会先经过云waf进行检测,如果通过再将数据包流给主机. 0x02 ...

  7. 基于Noisy Channel Model和Viterbi算法的词性标注问题

    给定一个英文语料库,里面有很多句子,已经做好了分词,/前面的是词,后面的表示该词的词性并且每句话由句号分隔,如下图所示 对于一个句子S,句子中每个词语\(w_i\)标注了对应的词性\(z_i\).现在 ...

  8. SVN版本控制说明与相关指令

    SVN版本控制说明 目的 多个版本中并行开发,提高开发效率: 保证各个版本和各个环境(开发.测试.主干)的独立,避免相互影响: 通过分支与主干的合并,这样主干永远是最新.最高版本,并且都在后面的测试中 ...

  9. 国产数据库适配publiccms开源项目

    金仓数据库适配 操作说明: 一.在程序的所有实体层添加schema=”public”(这里的public是根据数据库定义的模式) 二.切换数据库,修改配置文件cms.properties里面的cms. ...

  10. XXE学习(一)——XML基础

    XXE学习(一)——xml基础 一.XML简介 XML 指可扩展标记语言(EXtensible Markup Language) XML 是一种标记语言,很类似 HTML XML 的设计宗旨是传输数据 ...