mysql_real_escape_string()
来源:互联网 发布:办公软件有几种 编辑:程序博客网 时间:2024/05/04 17:35
这个函数对于在PHP中防止SQL注入攻击很有帮助,它对特殊的字符,像单引号和双引号,加上了“反斜杠”,确保用户的输入在用它去查询以前已经是安全的了。但你要注意你是在连接着数据库的情况下使用这个函数。
但现在mysql_real_escape_string()这个函数基本不用了,所有新的应用开发都应该使用像PDO这样的库对数据库进行操作,也就是说,我们可以使用现成的语句防止SQL注入攻击。
0 0
- mysql_real_escape_string()
- mysql_real_escape_string()
- mysql_real_escape_string
- mysql_real_escape_string(),mysql_escape_string()
- mysql_real_escape_string()详解
- addslashes和mysql_real_escape_string区别
- PHP mysql_real_escape_string() 函数
- PHP中的mysql_real_escape_string函数
- PHP mysql_real_escape_string() 函数
- PHP mysql_real_escape_string() 函数
- PHP - mysql_real_escape_string()与mysql_escape_string()
- PHP mysql_real_escape_string() 函数
- PHP中的mysql_real_escape_string函数
- PHP mysql_real_escape_string() 函数
- addslashes和mysql_real_escape_string
- PHP mysql_real_escape_string() 函数
- addslashes() Versus mysql_real_escape_string()
- addslashes 和 mysql_real_escape_string
- java中String,Date,long和Timestamp类型的转换
- C++类对象内存模型与成员函数调用分析(中)
- 菜鸟nginx源码剖析数据结构篇(八) 缓冲区链表ngx_chain_t
- 推荐看的一些博客
- C++类对象内存模型与成员函数调用分析(下)
- mysql_real_escape_string()
- [容斥原理] hdu 5072 Coprime
- addslashes()
- iPhone的Push(推送通知)功能原理浅析
- Mathematica中如何把图片贴到球面或圆柱面上?
- htmlentities()
- 陈坤极可能走进北大
- htmlspecialchars()
- C++复制构造函数分析