【发布时间】:2011-05-06 02:58:45
【问题描述】:
我只是想知道这行代码是否可以安全使用以避免 SQL 注入?
// username and password sent from form
$myusername=$_POST['loginUserName'];
$mypassword=$_POST['loginPassword'];
$myusername = stripslashes($myusername);
$mypassword = stripslashes($mypassword);
$myusername = mysql_real_escape_string($myusername);
$mypassword = mysql_real_escape_string($mypassword);
我需要使用stripslashes吗?
【问题讨论】:
标签: php security sql-injection