php防止SQL注入詳解及防範(輸入過濾,輸出轉義)

轉載自 【http://www.jb51.net/article/43087.htm】php 摘要:mysql (1)magic_quotes_gpc選項打開,在這種狀況下全部的客戶端GET和POST的數據都會自動進行addslashes處理算法 (2)防止對數字值的SQL注入,如用intval()等函數進行處理sql (3)mysql_real_escape_string( string)   
相關文章
相關標籤/搜索