防止sql注入函数

来源:互联网 发布:东航两飞机险相撞 知乎 编辑:程序博客网 时间:2024/04/29 22:52

数字的用 $val=intval($val)
字符串用 $val=htmlspecialchars($val);
入库前 用$val=mysql_escape_string($val)

 

htmlspecialchars($val);加上这个,可以防跨站攻击js 脚本的

 

addslshes($val

 

$str= strip_tags(trim($str));
return  str_replace(" ","",$str);

 

0 0
原创粉丝点击