Translations

Translations:Secure coding guidelines/45/zh-tw

From Joomla! Documentation

強化搜尋安全

請特別留意使用 LIKE 的句法,它會包含 % 萬用字元(wildcard character)做出特別的逃逸,為了要避免可能發生的DoS阻斷攻擊。LIKE 句法可以如此來處理: <source lang="php"> // 用逃逸user-supplied string來結構搜尋字詞,並且如果有必要的話,手動加入 % 萬用字元. $search = '%' . $db->escape( $search, true ) . '%';