PHP搜索中的sql注入
摘要:
防止查询的sql攻击 => 对关键词进行过滤(代码局部) $k = $_REQUEST['k']; $k = addslashes($k); //转义:单引号,双引号,反斜线,NULL $k = str_replace('%', '\%', $k); $k = str_replace('_', '\ 阅读全文
posted @ 2014-06-23 12:52
ercom
阅读(1488)
评论(2)
推荐(1)
浙公网安备 33010602011771号