为了数据安全,防止注入需要过滤$_get获得的字符串,一开始我还自已写过滤的函数,后来看到php自带的一个过滤函数,所以把addslashes推荐给大家。
一个使用 addslashes() 的例子是当你要往数据库中输入数据时。例如,将名字 o'reilly 插入到数据库中,这就需要对其进行转义。大多数据库使用 \ 作为转义符:o\'reilly。这样可以将数据放入数据库中,而不会插入额外的 \。当 php 指令 magic_quotes_sybase 被设置成 on 时,意味着插入 ' 时将使用 ' 进行转义。
例子:
0
0
相关文章
如何在 macOS M1 上为 Apache 启用 PHP(解决模块签名错误)
如何在 PHP 中将 HTML 字符串转换为可解析的 DOM 对象
PHP中使用echo还是printf对gettext翻译无影响
php分割文本按单词分割_php单词分割preg_split加边界【技巧】
php怎么识别变量是邮箱格式_php邮箱格式验证与类型判断【示例】
本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
热门AI工具











