编辑
2024-03-07
面试
00
请注意,本文编写于 372 天前,最后修改于 7 天前,其中某些信息可能已经过时。

目录

基础
isset 和 empty的区别
使用include和使用require引入文件的区别
防止sql注入的方式和函数有哪些
什么是面向对象以及面向对象的主要特征
常用的设计模式
防止跨站脚本攻击(XSS)
跨站请求伪造(CSRF)?

基础

isset 和 empty的区别

isset 变量是不是存在 empty 变了是否为 0 '' false []

使用include和使用require引入文件的区别

include 抛警告 require 抛错误 停止执行

防止sql注入的方式和函数有哪些

转义,预加载,交验参数

什么是面向对象以及面向对象的主要特征

封装 继承 多态 抽象

常用的设计模式

工厂 单例 责任链 适配器 装饰器

防止跨站脚本攻击(XSS)

就是用户上传的参数包含可执行脚本代码。 转义用户输入,检查输入数据。 输出转义

跨站请求伪造(CSRF)?

使用Token验证

本文作者:游戏币

本文链接:

版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!

评论
  • 按正序
  • 按倒序
  • 按热度
Powered by Waline v2.14.8