您的位置:首页 > 数据库 > MySQL

关于魔术引号、addslashes() 和mysql防注入。(整理)

2017-05-08 16:48 344 查看
魔术引号已经在php5.4废除,手册提供了一个addslashes() 来处理引号、双引号、反斜杠、null字符的函数。一下来个人测试的例子。

$str="is you book's ?";
echo $str;
echo '<br>';
$str=addslashes($str);
echo $str;//is you book\'s ?
echo '<br>';
echo stripcslashes($str);is you book's ?以下为网络上的简易说明。

以下为addslashes()的绕开思路和解决方式
http://blog.csdn.net/hornedreaper1988/article/details/43520257
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: