php在线非注册聊天系统的开发-中

接上一篇,对安全性加以防范,使用mysqli_real_escape_string:

因为只有say.php传入的数据可能有用户的输入,故在say.php加入以下两行:

$_POST[uname]=$mysqli->real_escape_string($_POST[uname]);//Protect SQL Injection
$_POST[text]=$mysqli->real_escape_string($_POST[text]);

另外,为了方便安装,不必手动建立复杂的数据表,写了install.php:

<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<title>Installing Aspicube WebChat</title>
</head>


<body>
<?php 
require_once 'config.php';
$mysqli=new mysqli($mysql_address,$mysql_username,$mysql_password,$mysql_database);
/* check connection */ 
if (mysqli_connect_errno()) {
printf("Connect failed: %s\n", mysqli_connect_error());
exit();
}
$sql="CREATE DATABASE $mysql_database;
USE $mysql_database;
CREATE TABLE msg
(
id INT NOT NULL AUTO_INCREMENT,
PRIMARY KEY(id),
uname VARCHAR(10),
text VARCHAR(128),
time DATETIME
);";
$result=$mysqli->query($sql);
if(!$result)die('Please NOT reInstall or Some Errors Occur!');
echo 'Install Finished!';
?>
</body>
</html>

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值