防止SQL注入

来源:互联网 发布:淘宝卖家被投诉卖假货 编辑:程序博客网 时间:2024/06/07 09:28

 mysql_real_escape_string($str) 
转义后输入数据库 
输出需要反转义 
$title=str_replace("/","",$str);  出现警告 不能对“/”替换  
所以要用stripslashes($str)

原创粉丝点击