电话
4008905355
News
在Discuze 开源项目中会经常用到 saddslashes 函数,这里简单介绍下,方便需要的朋友
PHP提供两个方便我们引用数据的魔法引用函数magic_quotes_gpc和magic_quotes_runtime,这两个函数如果在php.ini设置为ON的时候,就会为我们引用的数据碰到 单引号‘ 和 双引号" 以及 反斜线\ 时自动加上反斜线,帮我们自动转译符号,确保数据操作的正确运行
mysql_pconnect()函数可以大大的提高MYSQL效率,不过,此连接不自动关闭,也会造成一些问题,请注意将不用的连接即时关闭,以避免不必要的错误发生
清除空格的方法是不安全的,部分原因是因为字符中的空格非常多,例如 addslashes的问题在 于黑客 可以用0xbf27来代替单引号
本文介绍的是用 mysql_real_escape_string对用户提交数据进行整理处理和通过addslashes以及mysql_escape_string这3个类似的功能函数的区别。经过转义的数据可以直接插入到数据库中。
邮箱:9196886@qq.com
Q Q:9196886