zehao

 

1: 使用PDO对象(对于任何数据库驱动都好用)
2: addslashes用于单字节字符串的处理,
3: 多字节字符用mysql_real_escape_string吧。

另外对于php手册中get_magic_quotes_gpc的举例:

if (!get_magic_quotes_gpc()) {
  $lastname = addslashes($_POST[‘lastname’]);
} else {
  $lastname = $_POST[‘lastname’];
}

 

分类:

技术点:

相关文章:

  • 2021-08-03
  • 2021-08-16
  • 2022-12-23
猜你喜欢
  • 2021-12-26
  • 2021-12-26
  • 2021-09-28
  • 2021-11-30
  • 2021-12-10
相关资源
相似解决方案