国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發(fā) > PHP > 正文

php 最簡單sql防注入函數(shù)與方法

2024-05-04 21:48:20
字體:
供稿:網(wǎng)友

mysql_real_escape_string — 轉(zhuǎn)義 SQL 語句中使用的字符串中的特殊字符,并考慮到連接的當(dāng)前字符集.

但是注意:該函數(shù)并不轉(zhuǎn)義 % 和 _,另外,最好不要對整條sql語句使用該函數(shù),而是只轉(zhuǎn)義傳入sql語句的字符串參數(shù),否則會發(fā)生意想不到的結(jié)果.

  1. <?php  
  2. $item = "Zak's and Derick's Laptop";  
  3. $escaped_item = mysql_real_escape_string($item);  
  4. printf ("Escaped string: %sn"$escaped_item);  
  5. //開源代碼Vevb.com 
  6. ?> 

addslashes() 函數(shù)在指定的預(yù)定義字符前添加反斜杠.

這些預(yù)定義字符是:

單引號 (') 雙引號 (") 反斜杠 () NULL

默認(rèn)情況下,PHP 指令 magic_quotes_gpc 為 on,對所有的 GET、POST 和 COOKIE 數(shù)據(jù)自動運行 addslashes(),不要對已經(jīng)被 magic_quotes_gpc 轉(zhuǎn)義過的字符串使用 addslashes(),因為這樣會導(dǎo)致雙層轉(zhuǎn)義,遇到這種情況時可以使用函數(shù) get_magic_quotes_gpc() 進(jìn)行檢測.

  1. $str="jane &amp; &#039;tarzan&#039;"//定義html字符串 
  2. echo html_entity_decode($str); //輸出轉(zhuǎn)換后的內(nèi)容 
  3. echo "<br/>"
  4. echo html_entity_decode($str,ent_quotes); //有可選參數(shù)輸出的內(nèi)容 

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 社旗县| 正宁县| 辽中县| 文成县| 华蓥市| 同德县| 营口市| 嘉鱼县| 滨海县| 岳阳县| 桐柏县| 安多县| 柳江县| 荣昌县| 水城县| 东乡县| 新巴尔虎左旗| 松溪县| 孝义市| 昆明市| 宝丰县| 乌鲁木齐市| 吕梁市| 巴东县| 德钦县| 酉阳| 五常市| 阳城县| 安顺市| 隆回县| 政和县| 宁夏| 南宁市| 娱乐| 嘉鱼县| 赤城县| 莲花县| 旌德县| 罗田县| 清徐县| 宜昌市|