亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

php提供哪些函數來避免sql注入

小新
1422
2021-01-14 15:36:35
欄目: 云計算

php提供哪些函數來避免sql注入

php提供了3個函數來避免sql注入,分別是:

1.addslashes()用于單字節字符串的處理,他是強行加/

$username=addslashes($username);

2.mysql_escape_string用于多字節字符串的處理,不考慮連接的當前字符集

$username=mysql_escape_string($username);

3.mysql_real_escape_string()用于多字節字符串的處理,會判斷字符集,但是對PHP版本有要求

示例:

$clean = array();

$mysql = array();

$clean['last_name'] = "O'Reilly";

$mysql['last_name'] = mysql_real_escape_string($clean['last_name']);

$sql = "INSERT

INTO user (last_name)

VALUES ('{$mysql['last_name']}')";

?>

0
邛崃市| 大荔县| 修水县| 呈贡县| 同心县| 普兰县| 独山县| 广宁县| 惠安县| 都匀市| 盱眙县| 基隆市| 南康市| 资中县| 乐东| 铅山县| 马尔康县| 洪泽县| 将乐县| 成都市| 当雄县| 武邑县| 太仓市| 尤溪县| 万安县| 文水县| 德惠市| 鞍山市| 大荔县| 乐昌市| 上虞市| 方山县| 甘孜县| 邵东县| 双江| 灵宝市| 正定县| 阳山县| 漳浦县| 堆龙德庆县| 长寿区|