本文内容:

  • 循环语句
  • PHP获取表单信息
  • PHP操作Mysql语句
  • 语法SQL注入

1,循环语句:

  for循环:

   语法:for($x=0,$x<10;$x++){执行语句;}

   注意:$x++,先判断,然后执行,然后递增。

  while循环:

   语法:whlie(条件为真){执行语句};

补充:

  contiune和break:

  contiune:命令会终止循环体的单次循环,代码并继续往下执行下去。

  break会跳出循环。

2,PHP获取表单信息:

  网页和服务的两种交互方式:

    HTTP协议

    HTTP请求方式(Request Method)

      GET(得到):URL栏有问号说明是get传参。

      POST(公布,邮递)

$_GET数组获取GET方式提交的内容。

$_POST数组获取POST方式提交的内容。

$_COOKILE数组获取GET | POST | COOKIE.

补充:数组其实就是数据的结合。

  分类:

   多维数组

   一维数组

   数组选中核心是通过中括号选中键。

3,PHP操作Mysql语句:

  链接数据库:

  mysqli相当于插件,就像是php中的扩展,专门链接Mysql用的。

  方式一:直接选择数据库。

  $conn = mysqli_connect("127.0.0.1","root","root","db_name");

  127.0.0.1:访问的地址

  root:账号

  root:密码

  db_name:数据库库名

  方式二:未选择数据库。

  $conn = mysqsli_connect("127.0.01","root","root");

  选择数据库:(相当于执行SQL语句的use)。

  mysqli_select_db($conn,"db_name");

  执行SQL语句:可以创建库、表等语句

  $reslut = mysqli_query($conn,"SQL语句");

  遍历查询结果:

  $row = mysqli_fetch_row("执行SQL语句的变量"):返回一行

  $row = mysqli_fetch_all("执行SQL语句的变量"):返回全部内容(一个表)

  $row = mysqli_fetch_array("执行SQL语句的变量"):返回全部内容(一个表)

  关闭数据库链接:

  mysqli_close($conn);

4,语法SQL注入:

  过敏感信息/恶意代码,mstrpos() strtr()。

  数据类型转换,避免提交异常数据导致报错,(int)$a 。

  使用数据库操作中的预处理,将查询与数据分离[高级用法-PDO] 。

与君共勉: 

  你若真见过那些强者打拼的样子,
 
  就一定会明白,
 
  那些人之所以能达到别人到不了的高度,
 
  全是因为他们吃过许多别人吃不了的苦。
 
  这世上从来就没有横空出世的运气,
 
  只有不为人知的努力。

  

网络安全从入门到精通 ( 第二章-5) 后端基础PHP—简介及基本函数-下的更多相关文章

  1. 网络安全从入门到精通 (第二章-4) 后端基础PHP—简介及基本函数-上

    本文内容 什么是PHP PHP的基础语法 运算符 条件分支语句 1,什么是PHP? PHP(超文本预处理器)是一种通用开源语言,(是动态语言中的一种,动态语言还有ASP,ASPX,JSP). PHP语 ...

  2. 网络安全从入门到精通 (第二章-6) 后端基础PHP—表单验证

    本文内容: 什么是表单? 如何创建一个表单: 接收并验证: PHP和数据库交互 1,什么事表单? 表单在网页中主要负责数据采集. 表单由三部分组成: 表单标签:这里面包含了处理表单数据所用动态脚本的U ...

  3. 网络安全从入门到精通(第二章-3)后端基础SQL— MySQL高级查询与子查询

    本文内容: MySQL的基础查询语句 链接查询 联合查询 子查询 渗透测试常用函数 1,MySQL基础查询语句: select * from 表 order  by ASC/DESC; ASC:从小到 ...

  4. 网络安全从入门到精通 (第二章-2) 后端基础SQL—MySQL数据库简介及SQL语法

    本文内容: 什么是数据库 常见数据库 数据库的基本知识 基本SQL语法 1,什么是数据库? 数据库就是将大量数据保存起来,通过计算机加工,可以高效访问的数据聚合. 数据库就是长期存储在计算机内,有组织 ...

  5. 网络安全从入门到精通 (第二章-1) Web安全前端基础

    本文内容: 前端是什么? 前端代码 HTML CSS JS !!!醋成酒的小墨,促成就的小墨,小墨促成就,!!! 1,前端是什么? 网站一般用两部分组成,前端负责展示,后端负责处理请求. 2,前端代码 ...

  6. SaltStack 入门到精通第二篇:Salt-master配置文件详解

    SaltStack 入门到精通第二篇:Salt-master配置文件详解     转自(coocla):http://blog.coocla.org/301.html 原本想要重新翻译salt-mas ...

  7. ArcGIS for Desktop入门教程_第二章_Desktop简介 - ArcGIS知乎-新一代ArcGIS问答社区

    原文:ArcGIS for Desktop入门教程_第二章_Desktop简介 - ArcGIS知乎-新一代ArcGIS问答社区 1 Desktop简介 1.1 ArcGIS for Desktop ...

  8. 第二章:python基础,数据类型

    """第二章:python基础,数据类型2.1 变量及身份运算补充2.2 二进制数2.3 字符编码每8位所占的空间位一个比特,这是计算机中最小的表示单位.每8个比特组成一 ...

  9. 第二章 TCP/IP 基础知识

    第二章 TCP/IP 基础知识   TCP/IP  transmission control protocol and ip internet protocol 是互联网众多通信协议中最为著名的.   ...

随机推荐

  1. python开发之Pandas

    正确的对DataFrame reverse运算 data.reindex(index=data.index[::-]) or simply: data.iloc[::-] will reverse y ...

  2. JAVA学习大纲

    1.第一节 JAVA概念与JDK的安装 (1)JDK的安装和环境变量的设置: (2)相关基本概念:JDK.SDK.JRE.JVM.J2SE.J2EE.J2ME.java API.JAVA语言特点: ( ...

  3. Dubbo之心跳机制 · 房东的小黑

    在网络传输中,怎么确保通道连接的可用性是一个很重要的问题,简单的说,在网络通信中有客户端和服务端,一个负责发送请求,一个负责接收请求,在保证连接有效性的背景下,这两个物体扮演了什么角色,心跳机制能有效 ...

  4. 苹果为何要一定要去印度生产iPhone

    ​ 现在,关于苹果手机有几种流行的猜想和期待,今年恰逢iPhone问世十周年,新产品估计会有颠覆性创新,消费者正望穿秋水,翘首企盼,但只需待到金秋便可知晓,何况iPhone8或许也就是一小撮发烧友的选 ...

  5. LeetCode~941.有效的山脉数组

    941.有效的山脉数组 给定一个整数数组 A,如果它是有效的山脉数组就返回 true,否则返回 false. 让我们回顾一下,如果 A 满足下述条件,那么它是一个山脉数组: A.length > ...

  6. 数据库及MySQL概述

    #什么是数据 用来描述事物的符号记录.可以是数字.文字.图形等,有多种形式,经过数字化之后存入计算机 #什么是数据库 数据库(Database)就是一个用来存放数据库的仓库,是按照一定的数据结构来组织 ...

  7. P1097 统计数字

    P1097题库链接:https://www.luogu.org/problem/P1097 难度:普及- 算法标签:模拟,排序,概率论 1.桶模拟 O(n) 得分20 由于题目让统计数出现的次数,并按 ...

  8. 程序小白如何快速开发OA办公系统

    对于企业开发oa办公系统,成本高,周期长.有些企业花高价购买,购买后受制于软件商,很多功能只能按原来设计需求走,无法升级或者升级慢.这些由于软件商的开发效率低难以及时地响应企业的需求变化,所以就有可能 ...

  9. Java工作流引擎结合可视化表单开发,10分钟完成一个业务流程发布

    回忆以前工作流引擎的应用,感觉历历在目啊!当初公司接了一个项目关于政府单位公文流转的管理系统,一开始客户跟我画了十多张业务流程图.话说这十多张业务流程图,涉及的业务范围还蛮多,像用审批授权,开通流程, ...

  10. 挖SRC逻辑漏洞心得分享

    文章来源i春秋 白帽子挖洞的道路还漫长的很,老司机岂非一日一年能炼成的. 本文多处引用了 YSRC 的 公(qi)开(yin)漏(ji)洞(qiao).挖SRC思路一定要广!!!!漏洞不会仅限于SQL ...