【发布时间】:2011-06-22 07:15:45
【问题描述】:
如何防止php中的sql注入但仍然显示“和'?我正在使用的那一刻
$input = strip_tags($input);
$input = htmlentities($input);
但是输出是 \" 和 \'。无论如何我可以在没有斜杠的情况下显示 " 和 ' 但将它们保留在那里这样我就不会被注入?
【问题讨论】:
-
在对数据库执行命令之前将'替换为''(两次单引号)
标签: php sql security sql-injection html-entities