作者:kimjizi | 来源:互联网 | 2017-05-13 02:31
基础phpmysql防止sql攻击注入的办法。我们利用了php教程自带的MagicQuotes来判断是否是开启了,如果是就strips教程lashes否则就用mysql教程_real_escape_string来过滤如果MagicQuotes功用
我们利用了php教程自带的Magic Quotes来判断是否是开启了,如果是就strips教程lashes否则就用mysql教程_real_escape_string来过滤
//如果Magic Quotes功用启用
if (get_magic_quotes_gpc()) {
$name = stripslashes($name);
}else{
$name = mysql_real_escape_string($name);
}
mysql_query("SELECT * FROM users WHERE name='{$name}'");
注:mysql_real_escape_string函数要等到mysql数据库教程连接成功才有效。
http://www.bkjia.com/PHPjc/629699.htmlwww.bkjia.comtruehttp://www.bkjia.com/PHPjc/629699.htmlTechArticle我们利用了php教程自带的Magic Quotes来判断是否是开启了,如果是就strips教程lashes否则就用mysql教程_real_escape_string来过滤 //如果Magic Quotes功用...