php中如何避免sql注入攻击


if(!get_magic_quotes_gpc()){
callUserFunc(
___FCKpd___0
GET,'addslashes'); callUserFunc(
___FCKpd___0
POST,'addslashes'); } 就可以了,字段值加 ' 就可以了,如查询文章 "SELECT * FROM table WHERE id='$id'"
本文作者:
« 
» 
快速导航

Copyright © 2016 phpStudy | 豫ICP备2021030365号-3