php防sql注入什么函数 php sql注入防御

主机教程 建站分享 2年前 (2022-11-13) 182次浏览

文章摘要:php防sql注入什么函数 php sql注入防御

防sql注入可用的函数有: 1.addslashes($string):用反斜线引用字符串中的特殊字符' " […]

防sql注入可用的函数有:

1.addslashes($string):用反斜线引用字符串中的特殊字符' "

$username=addslashes($username);

2.mysql_escape_string($string):用反斜杠转义字符串中的特殊字符,用于mysql_query()查询

$username=mysql_escape_string($username);

3.mysql_real_escape_string($string):转义SQL语句中使用的字符串中的特殊字符,并考虑到连接的当前字符集,需要保证当前是连接状态才能用该函数,否则会报警告, 不转义%与_

$username=mysql_real_escape_string($username);

例如:

$clean = array();

$mysql = array();

$clean['last_name'] = "O'Reilly";

$mysql['last_name'] = mysql_real_escape_string($clean['last_name']);

$sql = "INSERT

INTO user (last_name)

VALUES ('{$mysql['last_name']}')";

?>


声明:
若非注明,本站文章源于互联网收集整理和网友分享发布,如有侵权,请联系站长处理。
文章名称:php防sql注入什么函数 php sql注入防御
文章链接:http://www.7966.org/post/15139.html
转载请注明出处

喜欢 (0)