云服务器网:购买云服务器和VPS必上的网站!

函数:php防sql注入什么函数

php防sql注入甚么函数防sql注入可用的函数有:1.addslashes($string):用反斜线援用字符串中的特殊字符\’ \” \\$username=addslashes($username);2.mysql_escape_string($string)

phpSQL注入甚么函数

防sql注入可用的函数有:

1.addslashes($string):用反斜线援用字符串中的特殊字符’ ” \

$username=addslashes($username);

2.mysql_escape_string($string):用反斜杠转义字符串中的特殊字符,用于mysql_query()查询

$username=mysql_escape_string($username);

3.mysql_real_escape_string($string):转义SQL语句中使用的字符串中的特殊字符,并斟酌到连接确当前字符集,需要保证当前是连接状态才能用该函数,否则会报正告, 不转义%与_

$username=mysql_real_escape_string($username);

例如:

<?php

$clean = array();

$mysql = array();

$clean['last_name'] = "O'Reilly";

$mysql['last_name'] = mysql_real_escape_string($clean['last_name']);

$sql = "INSERT

INTO user (last_name)

VALUES ('{$mysql['last_name']}')";

?>

本文来源:https://www.yuntue.com/post/60420.html | 云服务器网,转载请注明出处!

关于作者: yuntue

云服务器(www.yuntue.com)是一家专门做阿里云服务器代金券、腾讯云服务器优惠券的网站,这里你可以找到阿里云服务器腾讯云服务器等国内主流云服务器优惠价格,以及海外云服务器、vps主机等优惠信息,我们会为你提供性价比最高的云服务器和域名、数据库、CDN、免费邮箱等企业常用互联网资源。

为您推荐

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注