默認(rèn)地,PHP 對所有的 GET、POST 和 COOKIE 數(shù)據(jù)自動(dòng)運(yùn)行 addslashes()轉(zhuǎn)義函數(shù)
默認(rèn)地,PHP 對所有的 GET、POST 和 COOKIE 數(shù)據(jù)自動(dòng)運(yùn)行 addslashes()轉(zhuǎn)義函數(shù),這句話是在w3c上看到的,既然會(huì)默認(rèn)的運(yùn)行轉(zhuǎn)義函數(shù),也就可以防止SQL注入了啊,為什么還有mysqli的預(yù)處理語句防止SQL注入
2015-08-05
這個(gè)不會(huì),這個(gè)是在之前版本開啟魔術(shù)引號時(shí)才會(huì)有的,在新版本中這個(gè)魔術(shù)引號已經(jīng)廢棄了
^-^...