用户名:
密 码: 记住
您当前的位置:首页 > 网络编程 > php教程

基础php mysql 防止sql攻击注入的办法

时间:2015-01-23  来源:西部数据  作者:西部数据

我们利用了php自带的Magic Quotes来判断是否是开启了,如果是就stripslashes否则就用mysql_real_escape_string来过滤,实例代码如下:

  1. //如果Magic Quotes功用启用 
  2. //开源代码phpfensi.com 
  3. if (get_magic_quotes_gpc()) {  
  4. $name = stripslashes($name);  
  5. }else{  
  6. $name = mysql_real_escape_string($name);  
  7. mysql_query("SELECT * FROM users WHERE name='{$name}'"); 

注:mysql_real_escape_string函数要等到mysql数据库连接成功才有效.

来顶一下
返回首页
返回首页
推荐资讯
WiFi太不安全:7岁女孩11分钟内入侵公共网络 WiFi太不安全:7岁女孩11分钟内入侵近期刚刚发布研究说WiFi网络能获得人们手机里多少私人信息,
不服跑个分?人工智能也出现“刷分”乱象 不服跑个分?人工智能也出现“刷分2014年,人工智能领域突然爆发,成为了科研和科技创业的热门
相关文章
栏目更新
栏目热门