防止sql注入

2018-07-19  本文已影响0人  半数的年

1、php.ini配置中magic_quotes_gpc

将用户输入的单引号' 会自动转义成 '


image.png

2、addslashes将指定变量转义

image.png

注意 :第一种方法和第二种方法不要同时使用

3、mysql_escape_string()

image.png
上一篇下一篇

猜你喜欢

热点阅读