随笔 - 3  文章 - 0 评论 - 5 trackbacks - 0

最新评论

Re:关于php函数的形参与实参的问题 橡树小屋 2010-09-06 23:03  
写多谢文章,再过来看,呵呵
“单引号包起来的,据说这样是一种防注入的措施” 是返注入的么?
那个符号不写也没关系的,标准的sql语句mysql都能执行,value那里用‘’可能是插入类型为字符串时才需要,防止注入的话,单单一个单引号是没用的,要进行用户输入处理~~
Re:关于php函数的形参与实参的问题 大风吹 2010-08-30 23:38  
@rock506 thank you!
顶一下咯~