摘要:
自动把引号转义 1.防御sql注入的基本原则 任何时候不应该改变用户的输入 比如用户输入单引号,那输出也要是单引号。 几种基本的防御方法 1.过滤 ——字符型 mysql_real_esc 使用转义\ addslashes() 只收字符型的参数。 mysql_real_escape_string 只 阅读全文
posted @ 2016-08-16 16:30
wild-mushrooms
阅读(211)
评论(0)
推荐(0)
浙公网安备 33010602011771号