php防止SQL注入详解及防范(输入过滤,输出转义)

转载自 【http://www.jb51.net/article/43087.htm】php 摘要:mysql (1)magic_quotes_gpc选项打开,在这种状况下全部的客户端GET和POST的数据都会自动进行addslashes处理算法 (2)防止对数字值的SQL注入,如用intval()等函数进行处理sql (3)mysql_real_escape_string( string)   
相关文章
相关标签/搜索