我今天开始阅读有关 SQLi 和 DoS/DdoS 的不同文章,以了解如何保护我的网站,我发现了这个东西:
链接:文章链接
// DB connection
// $id = (int)$_GET['id'];
$id = $_GET['id'];
$result = mysql_query("SELECT id,name,pass FROM users WHERE id = $id")
or die("Error");
if($data = mysql_fetch_array($result))
$_SESSION['name'] = $data['name'];
if(preg_match('/(benchmark|sleep)/i', $id))
exit('attack'); // no timing
我想知道这个的用途。在这之后,这个家伙展示了如何绕过它,我想知道 PDO 是否安全?