PHP最全防止sql注入方法

(1)mysql_real_escape_string -- 轉義 SQL 語句中使用的字符串中的特殊字符,並考慮到鏈接的當前字符集 php 使用方法以下:html   $sql = "select count(*) as ctr from users where usernamemysql ='".mysql_real_escape_string($username)."' andsql pas
相關文章
相關標籤/搜索