一聚教程网:一个值得你收藏的教程网站

热门教程

基础php mysql 防止sql攻击注入的办法

时间:2022-06-24 16:00:46 编辑:袖梨 来源:一聚教程网

我们利用了php教程自带的Magic Quotes来判断是否是开启了,如果是就strips教程lashes否则就用mysql教程_real_escape_string来过滤

//如果Magic Quotes功用启用

if (get_magic_quotes_gpc()) {
$name = stripslashes($name);
}else{
$name = mysql_real_escape_string($name);
}

mysql_query("SELECT * FROM users WHERE name='{$name}'");

注:mysql_real_escape_string函数要等到mysql数据库教程连接成功才有效。

热门栏目