第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機立即綁定

最后一段sql說沒有過濾器導(dǎo)致可以sql注入,那怎么過濾呢

最后一段sql說沒有過濾器導(dǎo)致可以sql注入,那怎么過濾呢


正在回答

2 回答

htmlspecialchars?—?將特殊字符轉(zhuǎn)換為 HTML 實體

strip_tags?—?從字符串中去除 HTML 和 PHP 標(biāo)記

mysql_escape_string?—?轉(zhuǎn)義一個字符串用于 mysql_query

mysql_real_escape_string?—?轉(zhuǎn)義 SQL 語句中使用的字符串中的特殊字符,并考慮到連接的當(dāng)前字符集

該函數(shù)自php5.5.0以后被廢棄 被一下函數(shù)取代

mysqli_real_escape_string()

addslashes?—?使用反斜線引用字符串

0 回復(fù) 有任何疑惑可以回復(fù)我~

* addslashes() 是強行加/;
* mysql_real_escape_string()?? 會判斷字符集,但是對PHP版本有要求;
* mysql_escape_string不考慮連接的當(dāng)前字符集。

此外還有strip_tags(),htmlspecialchar()等函數(shù)可以實現(xiàn)對輸入?yún)?shù)過濾

0 回復(fù) 有任何疑惑可以回復(fù)我~

舉報

0/150
提交
取消

最后一段sql說沒有過濾器導(dǎo)致可以sql注入,那怎么過濾呢

我要回答 關(guān)注問題
微信客服

購課補貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號