最新文章专题视频专题问答1问答10问答100问答1000问答2000关键字专题1关键字专题50关键字专题500关键字专题1500TAG最新视频文章推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37视频文章20视频文章30视频文章40视频文章50视频文章60 视频文章70视频文章80视频文章90视频文章100视频文章120视频文章140 视频2关键字专题关键字专题tag2tag3文章专题文章专题2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章专题3
当前位置: 首页 - 科技 - 知识百科 - 正文

php什么函数可以防止SQL注入

来源:动视网 责编:小采 时间:2020-11-27 15:20:18
文档

php什么函数可以防止SQL注入

php什么函数可以防止SQL注入:不要相信用户的在登陆中输入的内容,需要对用户的输入进行处理SQL注入:(推荐学习:PHP编程从入门到精通)' or 1=1 #防止SQL注入的几个函数:addslashes($string):用反斜线引用字符串中的特殊字符' " \$username=adds
推荐度:
导读php什么函数可以防止SQL注入:不要相信用户的在登陆中输入的内容,需要对用户的输入进行处理SQL注入:(推荐学习:PHP编程从入门到精通)' or 1=1 #防止SQL注入的几个函数:addslashes($string):用反斜线引用字符串中的特殊字符' " \$username=adds


不要相信用户的在登陆中输入的内容,需要对用户的输入进行处理

SQL注入:(推荐学习:PHP编程从入门到精通)

' or 1=1 #

防止SQL注入的几个函数:

addslashes($string):用反斜线引用字符串中的特殊字符' " \

$username=addslashes($username);

mysql_escape_string($string):用反斜杠转义字符串中的特殊字符,用于mysql_query()查询。

$username=mysql_escape_string($username);

mysql_real_escape_string($string):转义SQL语句中使用的字符串中的特殊字符,并考虑到连接的当前字符集,需要保证当前是连接状态才能用该函数,否则会报警告。 不转义%与_

$username=mysql_real_escape_string($username);

例如:

<?php
 $clean = array();
$mysql = array();

$clean['last_name'] = "O'Reilly";
$mysql['last_name'] = mysql_real_escape_string($clean['last_name']);

$sql = "INSERT
 INTO user (last_name)
 VALUES ('{$mysql['last_name']}')";
 ?>

文档

php什么函数可以防止SQL注入

php什么函数可以防止SQL注入:不要相信用户的在登陆中输入的内容,需要对用户的输入进行处理SQL注入:(推荐学习:PHP编程从入门到精通)' or 1=1 #防止SQL注入的几个函数:addslashes($string):用反斜线引用字符串中的特殊字符' " \$username=adds
推荐度:
标签: 可以 php sql
  • 热门焦点

最新推荐

猜你喜欢

热门推荐

专题
Top